当前位置:首页 > 话题广场 > 科技专区 > 互联网

12306泄漏,干货看这篇!12306 用户数据被公开出售,铁路官方回应

12月28日,网络上开始广泛传播推测为12306流出数据的黑市照片。

据称,这份数据包括 60 万账户信息,详细到除了 ID、手机号、密码之外,连姓名、身份证、邮箱、问题及答案然都有,根据安全问题很可能能够直接申诉获取其它平台账户的重要信息。此外,还包括每个账户中添加的联系人信息,设计姓名及身份证号,这些联系人数据总量高达 410 万。

按照暗网兜售信息的老规矩,兜售者还给出了 50 条随机数据以供买家验证。

随后,@中国铁路 官方微博辟谣:

不过,铁总出来辟谣,说的是铁路 12306 网站未发生用户信息泄露,并不代表此次用户信息泄露事件为假,按照安全圈的部分小伙伴验证,这些信息还真“对得上号”。

因此,一些媒体分析,此次在暗网出现的 12306 用户可能来源自第三方抢票软件,或者是不法分子撞库所得,但从多个渠道打听得知,基本可以排除第二个选项。

12 月 28 日,网络尖刀团队创始人曲子龙在其公众号撰文称,“从合理性的角度出发,直接去撞12306,然后用机器人去绕他那个该死的验证码,说实话这种撞库产生不是不可能,但是经验告诉我们这个投入产出比不是特别的理性。我们几个小伙伴关联一下相关信息,把事件定位锁定在‘有可能是第三方的抢票软件被攻击’导致用户信息泄露从而致使数据泄露的可能性会更高些”。

曲子龙解释,用户在第三方平台上面输入 12306 的账户密码,因为第三方平台需要保持用户的持续登录状态,所以它要存储其账户密码的明文,同时因为要填写购票信息,所以也存储了一份用户的个人信息。

随后,曲子龙表示,其所在的团队溯源了六个多小时,根据目前这份数据,他们推测,有两种可能的泄露途径。“一是老库筛出来还能用的数据,但是这样成本其实挺高;二是我之前的观点第三方抢票软件泄漏,12306在11月初改版后已经没有问题和密保的字段,这份数据肯定不是新数据,某些抢票软件在之前是有记录过密保这个字段的,所以有一定可能,毕竟抢票软件不是今年才开始的。”

“从老库删选的新数据”这一推测与知道创宇首席安全官周景平(黑哥)的观点一致。不过,他强调,目前都是推测,“个人倾向于老数据清洗所得”。

360 网络安全响应中心高级安全分析师韩昊晟表示,由于没有之前的历史数据不能判断重合率,但是通过数据量、售价(20$)、暗网中其他 12306 帖子的数据可以看出,应该不是官方泄露。“可能来自之前历史数据或第三方购票软件的数据。另外,从暗网的帖子看,最近不止这一个人出售。还是建议用户加强安全意识,通过官方渠道购票避免非正常渠道购票带来的风险。”

安全公司“数字观星”在其公众号透露,根据目前暗网的交易记录,已有 2 人付费购买。该公司定位到了疑似“卖家”的新浪微博。数字观星称,根据该博主的登录历史记录,即可以组成一条成型的证据,观星已经将相关证据提交给有关部门。

[图片来源:数字观星微信公众号]

如果你在第三方抢票软件登记过相关个人隐私信息,以及在其他关键账户上设置了与12306账户类似的密码,以防万一,还是赶紧修改一把密码吧!

选自 雷锋网 等媒体的报道

经过重新编排

▼下滑到留言区 发表你的看法

1.《12306泄漏,干货看这篇!12306 用户数据被公开出售,铁路官方回应》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。

2.《12306泄漏,干货看这篇!12306 用户数据被公开出售,铁路官方回应》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/keji/2128247.html

上一篇

【2016春晚节目单曝光】我们统计了5年春晚的当红炸子鸡,发现明星上春晚门槛越来越低

下一篇

17作业网,干货看这篇!蓝牌17.5米伸缩臂式高空作业车首选江铃顺达

【12306泄漏】过年买票又没戏,12306网站用户信息泄露?中铁总:网传信息不实

【12306泄漏】过年买票又没戏,12306网站用户信息泄露?中铁总:网传信息不实

12306泄漏相关介绍,[Techweb] 12月29日,昨天在网上发布了12306旅客信息销售帖子,包含410万旅客信息。 对此,中国铁路总公司官方微博发布信息称,网传信息不实。 网上曝光的帖子称,12306泄露数据包含约...

关于12306泄漏我想说网曝12306信息泄露 中国铁路辟谣:信息不实

关于12306泄漏我想说网曝12306信息泄露 中国铁路辟谣:信息不实

12306泄漏相关介绍,12月28日,中国铁路总公司官方微博@中国铁路发布微博。“谣言:网络信息不是真的。铁路12306网站没有发生用户信息泄露。 ” 同时@中国铁路提示广大旅客,通过铁路12306官方网站和“铁路12306...

12306泄漏专题之官方辟谣:12306网站未发生用户信息泄漏

12306泄漏专题之官方辟谣:12306网站未发生用户信息泄漏

12306泄漏相关介绍,门 13日,网络说“12306数据疑似泄露”,约3000万条用户信息以10个比特币的价格出售,其中包括用户密码、支付信息、密码保护答案等。 当日晚,中国铁路总公司对网传“12306数据疑似泄漏”作出了...

12306泄漏,干货看这篇!早讯|中铁总回应12306数据泄漏传言;滴滴恢复部分顺风车夜间订单

12306泄漏,干货看这篇!早讯|中铁总回应12306数据泄漏传言;滴滴恢复部分顺风车夜间订单

12306泄漏相关介绍,大事件 中国铁路公司:12306网站没有发生用户信息泄露。 6月14日,根据中国铁路总公司官方微博,6月13日“疑似12306数据泄露”传到了网络上。 经核查,该网站未发生用户信息泄漏,网传信息与铁路...

【12306泄漏】专题早讯|中铁总回应12306数据泄漏传言;滴滴恢复部分顺风车夜间订单

【12306泄漏】专题早讯|中铁总回应12306数据泄漏传言;滴滴恢复部分顺风车夜间订单

12306泄漏相关介绍,大事件 中国铁路公司:12306网站没有发生用户信息泄露。 6月14日,根据中国铁路总公司官方微博,6月13日“疑似12306数据泄露”传到了网络上。 经核查,该网站未发生用户信息泄漏,网传信息与铁路...

12306泄漏专题之早讯|中铁总回应12306数据泄漏传言;滴滴恢复部分顺风车夜间订单

12306泄漏专题之早讯|中铁总回应12306数据泄漏传言;滴滴恢复部分顺风车夜间订单

12306泄漏相关介绍,(9500.163.com) 大事件 中国铁路总公司:12306网站未发生用户信息泄漏 6月14日,据中国铁路总公司官方微博消息:6月13日,网传“12306数据疑似泄漏”。 达到当天最大量API K...

关于12306泄漏我想说中国铁路总公司:12306网站未发生用户信息泄漏

关于12306泄漏我想说中国铁路总公司:12306网站未发生用户信息泄漏

12306泄漏相关介绍,资料来源:中国新闻网 据中国铁路总公司官方微博报道,6月13日,“疑似12306数据泄露”传到了网络上。 经核查,该网站未发生用户信息泄漏,网传信息与铁路12306网站无关。 网页截图。图片来源:中国...

【12306泄漏】专题好消息!12306售票改签服务时间延长了

【12306泄漏】专题好消息!12306售票改签服务时间延长了

12306泄漏相关介绍,记者从铁路部门获悉,为方便旅客购票,铁路12306官网售票改签服务时间延长。 具体如下: 为方便旅客购票,自7月31日起,铁路12306网站(含手机客户端,下同)售票改签服务时间延长,由每日5:00至...