昨天上午,国内知名第三方漏洞报告平台“乌云”确认,12306网站用户数据遭到泄露。据“乌云”介绍,泄露的数据内容包括用户账号、明文密码、身份证邮箱等信息。
随后,12306网站针对此事件发布公告。公告称,此泄露信息全部含有用户的明文密码,但是12306网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息应该是经其他网站或渠道流出的。
据悉,目前已知公开传播的数据库涉及用户数约14万,尚不清楚是否有更多用户数据泄露。昨日,该漏洞已经提交给了国家互联网应急中心进行处理,“乌云”表示,若是这数据被黄牛拿到,可能会出现将票退订然后倒卖给另一方,请用户及时修改密码同时慎用抢票工具。
12306认为信息均从“第三方”流出
究竟12306网站的用户信息大量泄露到底是不是事实?
昨天,记者致电12306客服热线,客服工作人员表示确实有泄露的情况,但是信息并不是从12306网站以及APP软件泄露出去的,而是第三方网站以及APP软件等其他渠道流出。
客服工作人员表示,此次泄露信息全部含有用户的明文密码,而12306网站数据库所有用户密码均为多次加密的非明文转换码。目前,公安机关已经介入调查。
哪些软件或者网站不会透露旅客的个人信息呢?
客服工作人员介绍,12306网站、铁路12306软件是官方的购票平台,而像旅客常用的订票助手、高铁管家等软件,均属于第三方购票软件、网站,这些网站、软件获取旅客的个人信息以及明文密码后,再到12306网站上帮旅客购票。
不少旅客很关注,个人信息的泄露是否会对旅客购票造成影响。客服工作人员解释,并不会影响旅客买票,但是旅客的信息如果流入黄牛手中,黄牛就会利用这些乘客信息去刷票。此外,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,消费者也要注意。
|