60万旅客及410万联系人数据被卖?12306回应:未泄露
春运即将开启,很多人每天最关心的事情大概是紧盯12306抢回家票。不过今天(28日),这款常用网络产品却传出数据泄露。有网友爆料,60万个12306账号和410万条联系人数据在暗网低价出售。
网传出售12306数据截图。
隐私护卫队看到的一张网传交易截图显示,卖家自称手中掌握了账号表和联系人两个Excel表格。其中账号表包含的数据有ID、手机号、用户名、明文密码、姓名、身份证号、邮箱、问题及其答案,另一张表格则含有账号姓名和身份证。
为了吸引人注意,该卖家还公布了上述两个表格的部分截图,披露了50个用户的账号信息,及两名用户的常用联系人。另有一张截图显示有人已登录某个12306账号,页面出现了9个常用联系人的姓名、身份证、部分手机号和旅客类型。
隐私护卫队随机拨打了部分被公开的电话,有4人确认了账号、密码、身份证号的真实性。不过也有部分号码是空号或者错误号码,接听机主的姓名、账号、身份证号等信息与被披露的信息并不一致。
中国铁路回应未发生用户信息泄露。
针对此事,28日傍晚6点左右,中国铁路总公司官方微博账号“@中国铁路”回应,“网传信息不实,铁路12306网站未发生用户信息泄漏。铁路部门提醒广大旅客,请通过铁路12306官方网站(www.12306.cn)和“铁路12306”客户端购票,避免非正常渠道购票带来的风险”。
知道创宇404实验室总监黑哥告诉隐私护卫队,要辨别暗网出售的数据难度非常大,因为上面也有很多骗子。此次披露的12306数据可能是以前泄露的,现在被人拿出来重新出售,也可能是第三方抢票软件被黑而泄露的数据。
在他看来,12306网站最近被“黑”的可能性不大。因为密码不可能明文保存,除非黑客在“黑”网站的同时,也获得了12306网站的解密方法。
隐私护卫队注意到,部分网友留言对12306今天的回应表示了质疑。有网友说,已经用被泄露的账户密码进行了测试,可以成功登录。无论这批数据出处在哪里,隐私护卫队都提醒12306用户立即修改密码!
有人实测部分数据为真。
黑哥也建议,如果用户担心受到影响,可以修改12306网站的密码。在其他平台如果使用了相同密码,也需要一起修改,以后可以启用“一账号、一密码”的策略。他还提醒,尽量不要使用第三方抢票软件。
采写:南都记者李玲 冯群星 蒋琳 实习生 尤一炜
相关文章
-
iPhone14Pro机型将配备新的A16Pro处理器
-
有了它,机房管理人员从此不再蹲守机房!
-
2020展望|音乐与音频:内部竞争接近收尾,需要应付的是门口的野蛮人
-
任正非评华为HR胡玲事件:要互相宽容、互相理解|CEO说
-
网络战来了不用怕,360打造网络安全大脑,以战止战
-
原来竟然有70%的线索被浪费?客易云帮你管!
-
为什么大牌都急于撇清拼多多?
-
我国网络发展脚步持续加快
-
微信拟推出聊天记录付费云存储服务
-
RedmiNote11续航实测出炉,Note10低至百元,友商直呼雷布斯残暴
-
贾跃亭罕见发声,FF91距离量产“只差临门一脚”!
-
36氪独家 | 年末换帅大调整,快手海外“失手”
-
“丰巢困局”揭露的商业真相
-
学习阿里大中台的玩法?美团点评要打通和摩拜的数据
-
过去这一年,Uber过得有多累?
-
苹果在5G上发展受阻面对高通抛出的橄榄枝会接吗?
-
李东荣:推动区块链等数字技术在财富管理机构的探索应用
-
库克:苹果将继续提升店内和线上购物体验
-
VR社交应用《VRChat》称其VR用户约占总用户数30%,数量增长125%
-
功能强大、易学易用、领先主流的三维CAD必备软件——SolidWorks
-
2018全球金融科技百强榜单发布:蚂蚁金服第一,京东金融第二
-
亚马逊退出中国电商市场,这好像是意料之中的事
-
Verizon正为博客平台Tumblr寻求买家,色情网站Pornhub或将接手
-
科技引领,坚持创新驱动“大方向”
-
台式电脑连手机热点上不了网怎么办
-
谁是地域美食No.1?东北烤冷面挑战柳州螺蛳粉,三天卖爆20万包
-
在线调戏所有iPhone用户,这个操作我服!
-
猫眼全文娱战略升级:发布五大平台,腾猫联盟正式启动
-
博物馆“生意经”:故宫文创年入10亿,大英博物馆开店被抢空