写点什么

12306 再爆数据泄漏,中铁总局官方辟谣:没有此事

  • 2018-12-28
  • 本文字数:1242 字

    阅读完需:约 4 分钟

12306 再爆数据泄漏,中铁总局官方辟谣:没有此事

今日午间,暗网疑似有人兜售 12306 用户数据,内含约 60 万账户信息和 410 万联系人数据。晚间,中国铁路通过社交平台对此消息进行了辟谣,宣布网传信息不实。网友:这是第几次了?


今日午间,暗网有用户低价兜售 12306 用户数据,自称内含 60 万账户信息和 410 万联系人数据,并给出了表格数据的具体格式:60 万账户信息包括用户 ID-手机号-用户名-明文密码-姓名-身份证号-邮箱-问题-答案;410 万联系人数据包含 ID-账号 ID-主账号姓名-姓名-身份证号,并宣称两个文件均为 Excel 格式,只需加 5 美元就可转成 MySQL 格式,因为是易复制资源,所以一旦售出概不退款。



为了证明数据的真实性,曝光者还随贴附送了 50 条随机数据,12306 截图和相关联系人数据,图片被曝光在新浪公共图床,有好奇者随即对该数据进行了测试,与以往的“撞库”不同,这次泄漏的信息非常详细,经过测试:图片中显示的 50 条数据均为真实数据,这也增加了公众的恐慌。



笔者随即通过社交平台联系了该测试者,该测试者表明数据确实为真实数据,已经亲自登录验证,从所提供的字段来看确实十分像 12306 的存储格式,但 12306 的密码采用多层加密,除非黑客在“黑”网站的同时也获得了网站的解密方式,但这概率不高。只能说相关流程和渠道太多,无法知晓这 50 条用户数据的来历。不少网友在社交平台发表评论怀疑本次数据泄漏与使用抢票软件有关。


据统计,这也不是 12306 第一次陷入数据泄漏丑闻。早在 2014 年 12 月,“乌云漏洞”平台就曾有消息称大量 12306 用户数据在互联网上被传播售卖,包括账号密码、身份证号、邮箱等字段。如果此消息成立,那么已知公开传播的数据涉及用户数就超过 13 万条。今年 6 月 13 日,网络也曾传言,从 2016 年至 2018 年 3 月的 3000 万条 12306 网站数据疑似被泄漏,其中包含“手机号、密码、支付密码、姓名、身份证号以及身份验证答案”等内容。


对于上述事件,多位安全专家及网络安全机构曾给出认定,数据很大可能源于黑客通过其他数据库“撞库”整理出来的,即黑客收集其他平台泄漏的用户信息和密码信息,生成密码数据库,然后在 12306 网站批量尝试登录,最终得到一批可以登录的用户账号及密码。


今日晚间,中国铁路通过社交平台对此消息进行了辟谣,声明如下:



对此,多名网友怀疑此次事件与抢票软件有关,因为官方辟谣但用户数据为真这点确实解释不通。有网友表示,登录抢票软件时发现自己的身份被软件自动绑定,新用户只要第一次登录并绑定手机号后,某些 APP 会自动获取该手机号的 12306 乘车人信息,之后会在个人中心页面自动录入该手机号在 12306 平台添加的常用乘车人信息。目前,某些抢票软件进行了改进,可直接在个人中心页面绑定 12306 账号。


在最近几次回应中,中国铁路也多次提醒广大用户通过官方网站和官方客户端买票,避免非正常渠道购票带来的风险。临近春运,不少用户会通过抢票软件进行购票,请尽量确保自己的账号密码不与其他平台重复,设置多种登录验证方式,比如人证核验、手机验证等,并升级最新客户端以避免此类事件发生。


2018-12-28 22:103776
用户头像
赵钰莹 极客邦科技 总编辑

发布了 894 篇内容, 共 677.8 次阅读, 收获喜欢 2694 次。

关注

评论 2 条评论

发布
用户头像
赶紧改密码
2018-12-29 10:00
回复
用户头像
反正也不是第一次。。。。。
2018-12-29 08:58
回复
没有更多了
发现更多内容

原生APP和混合APP的开发方式

北京木奇移动技术有限公司

软件外包公司 APP外包公司 APP开发公司

新闻速递丨数字化再升级:Altair One 云端门户与 NVIDIA Omniverse 实时数字孪生蓝图完成全面整合

Altair RapidMiner

AI HPC 数字孪生 仿真 AltairOne

第八届中国国际管道会议(CIPC)现已开启观众登记通道

江湖老铁

AI+低代码:企业数字化转型的双引擎

万界星空科技

AI 低代码 低代码平台 mes 万界星空科技低代码平台

KubeCon Europe 2025 | 一图速览华为云精彩议程

华为云原生团队

云计算 容器 云原生

25年什么样的 Agent 会脱颖而出:简单胜于复杂

极客天地

MacBook 跑通 : Deep Research

Lily

智能感知的未来:传感器融合与数字样机技术

DevOps和数字孪生

2025 全球人形机器人赛道大事件解读和发展趋势分析!!

机器人头条

科技 大模型 人形机器人 具身智能

从 MySQL 到时序数据库 TDengine:Zendure 如何实现高效储能数据管理?

TDengine

tdengine 时序数据库 数据库·

Go 语言常见错误——并发编程

FunTester

Google 发布 Gemini 2.5 Pro 模型:思考+多模态;Vibe Coder :通过语音对话实现「氛围编程」丨日报

声网

医疗场景实战:百条数据 RFT 微调盘古大模型,精度大幅提升

华为云开发者联盟

人工智能 LLM 华为云盘古大模型

DistilQwen2.5-R1发布:知识蒸馏助推小模型深度思考

阿里云大数据AI技术

人工智能 知识蒸馏 模型推理 PAI DistilQwen2.5

网站做IPv6改造前需要哪些准备工作?

国科云

直播分享|TinyPro:一行命令,搭建包含前后端的后台管理系统

OpenTiny社区

开源 前端 OpenTiny TinyPro 中后台系统

APP开发的框架

北京木奇移动技术有限公司

软件外包公司 APP外包 APP开发公司

HPE Aruba Networking助力电信运营商和企业加速创新,拥抱AI市场变革新机遇

科技热闻

揭秘淘宝拍立淘API:开启智能商品搜索新时代

Noah

25年深圳企业办理等保合规流程指南

行云管家

网络安全 信息安全 等保

Rust 与 FFmpeg 实现视频水印添加:技术解析与应用实践

Yeauty

rust ffmpeg Video media audio

Rust + TDengine:打造高性能时序数据处理利器

TDengine

tdengine 数据库·

告别分库分表,时序数据库 TDengine 解锁燃气监控新可能

TDengine

tdengine 时序数据库

三级等保测评的云

黑龙江陆陆信息测评部

什么是区块链dapp开发?它能做什么?

区块链软件开发推广运营

交易所开发 dapp开发 链游开发 公链开发 代币开发

【HarmonyOS Next】鸿蒙应用弹框和提示气泡详解(二)之浮层(OverlayManager),半模态页面(bindSheet),全模态页面(bindContentCover)详解

GeorgeGcs

模态 OverlayManager bindContentCover bindSheet 浮层

什么是最小权限原则?

运维有小邓

最小权限管理 零信任模型 AD域管理

社会福利机构一定要买堡垒机吗?取决于什么因素?

行云管家

等保 堡垒机 社会福利

交易所开发的实践与展望

区块链软件开发推广运营

交易所开发 dapp开发 链游开发 公链开发 代币开发

万字详解主权跨链代币标准「ERC-7281」,如何让跨链代币具有可互换性?

TechubNews

【大模型加速器2.0】合合信息文档图表解析全方位深度测评

申公豹

ORC技术

12306 再爆数据泄漏,中铁总局官方辟谣:没有此事_安全_赵钰莹_InfoQ精选文章