
今天上午,漏洞報告平臺烏云網出現了一則關于中國鐵路購票網站12306的漏洞報告,危害等級顯示為“高”,漏洞類型則是“用戶資料大量泄漏”。
據了解,這則關于12306的漏洞報告,危害登記顯示為“高”,漏洞類型則是“用戶資料大量泄漏”,這意味著,這個漏洞將有可能導致所有注冊了12306用戶的賬號、明文密碼、身份證、郵箱等敏感信息泄露,而泄漏的途徑目前還不知道。
目前該漏洞已經提交給了國家互聯網應急中心進行處理,暫無進一步消息。
自本月21號起,網上開始銷售2015年除夕火車票。隨即,作為唯一網絡渠道,12306網站迎來搶票最高峰。但遺憾的是和往年一樣,這個斥資3億開發的網站還是沒有抗住壓力,頁面刷新緩慢、連續查詢時出現“刷新失敗”,甚至還會在關鍵時刻突然取消用戶的登錄。
縱觀12306網站多年的運營情況,2012年底該網站就曾因故障兩次發公告暫停網上售票。如果說當時因為網站剛剛建立,尚缺乏運營經驗導致問題頻出還情有可原,如今,再次出現問題令眾多網友對其感到憤怒。
對此,中國鐵路客戶服務中心回應稱,經我網站認真核查,此泄露信息全部含有用戶的明文密碼。我網站數據庫所有用戶密碼均為多次加密的非明文轉換碼,網上泄露的用戶信息系經其他網站或渠道流出。目前,公安機關已經介入調查。
中國鐵路客戶服務中心還提醒,不要使用第三方搶票軟件購票,或委托第三方網站購票。(雪昳)
以下為中國鐵路客戶服務中心回應全文:
[關于提醒廣大旅客使用12306官方網站購票的公告]
針對互聯網上出現“12306網站用戶信息在互聯網上瘋傳”的報道,經我網站認真核查,此泄露信息全部含有用戶的明文密碼。我網站數據庫所有用戶密碼均為多次加密的非明文轉換碼,網上泄露的用戶信息系經其他網站或渠道流出。目前,公安機關已經介入調查。
我網站鄭重提醒廣大旅客,為保障廣大用戶的信息安全,請您通過12306官方網站購票,不要使用第三方搶票軟件購票,或委托第三方網站購票,以防止您的個人身份信息外泄。
同時,我網站提醒廣大旅客,部分第三方網站開發的搶票神器中,有捆綁式銷售保險功能,請廣大旅客注意。
原標題: 12306用戶密碼泄露 回應:由其他網站流出
看臺州新聞,關注浙江在線臺州頻道微信
凡注有"浙江在線臺州頻道"或電頭為"浙江在線臺州頻道"的稿件,均為浙江在線臺州頻道獨家版權所有,未經許可不得轉載或鏡像;授權轉載必須注明來源為"浙江在線臺州頻道",并保留"浙江在線臺州頻道"的電頭。聯系電話:0576-88906060,投稿郵箱:1056292011@qq.com