470萬12306用戶信息被出售!官方緊急闢謠:信息不實
一年一度的春運即將開始,中國鐵總提前放出了今年春節搶票官方日曆表,以便大家順利搶到回家的車票。但是,就是全國人民懷著緊張激動的心情投入搶票大業時,近期爆發的一則消息卻讓國人十分震驚。
12月28日,據FreeBuf報道稱,圈內有人正在以20美元的價格打包出售12306用戶數據。據了解,該數據包中含有60萬賬戶信息,且用戶信息詳細到賬號密碼、手機號、姓名、身份證和郵箱,甚至安全問題及答案也在內。與此同時,該數據包中還包括每個賬號中添加的常用聯繫人信息(姓名與身份證),這些聯繫人數據數量高達410萬人。
更讓人震驚的是,經過部分媒體測試發現,賣家提供的50 條「驗貨」數據中確實有部分賬號是可以直接登錄,且賬號信息也與泄露內容一致。也就是說,這份出售的數據包是具有一定真實性的。而正如前面所言,該數據中還包含有安全問題與答案,這意味著不法分子可以利用這一途徑進行申訴從而獲取其它平台賬戶的用戶數據。
面對這一消息,很多網友們第一時間想到的就是,莫非12306官網發生了用戶信息泄露?對此,12306官方迅速發布了闢謠聲明。中國鐵路官微日前發布微博稱:「闢謠:網傳信息不實,鐵路12306網站未發生用戶信息泄漏。」與此同時,官方還強調,廣大旅客通過鐵路12306官網和「鐵路12306」官方客戶端購票,避免非正常渠道購票帶來的風險。
按照既往經驗,如果網傳數據包真的是官方網站出問題導致的,那麼如此「精準」的數據包,必定不會以區區20美元的價格出售。而根據最新報道稱,本次泄露的數據包,極有可能就是源自第三方搶票軟體。
由於眾所周知的原因,國人以往都習慣於通過一些第三方搶票軟體來進行購票。但大家不清楚的是,12306作為國內唯一正規的網售車票途徑,即便大家通過第三方渠道購得車票,首先也必須得向其授權自己的12306賬號信息。簡言之,這些第三方軟體是拿著你授權的賬號密碼再通過技術手段,搶購到車票。
需要注意的是,就在本次數據出售事件之前,還爆發出了一起「12306賬號出現陌生聯繫人」事件。據悉,有網友爆料稱自己12306賬號突然多出一些從陌生聯繫人信息。對此,鐵總回應稱,出現這種情況是第三方網站盜用了旅客12306賬號個人信息的結果。出現上述情況後旅客需持本人身份證到火車站售票大廳辦理賬號註銷業務,註銷後重新申請一個新的賬號即可。
如此看來,這兩起信息泄露事件,基本上與第三方購票軟體脫不了干係了。對此,小編建議大家,如果你曾經使用過第三方搶票軟體購買過火車票,那麼最好還是修改一下個人密碼,並且以後盡量通過官方渠道購票。順帶一提,目前12306已經推出了官方的搶票功能——「候補購票」,大家可以嘗試一下。
※或不滿英德等支持,外媒稱:特朗普計劃要求美企封殺華為中興!
※華為截胡!小米強勢回擊:4800萬CMOS將在紅米系列首發
TAG:Tech情報局 |