
12月25日消息,第三方漏洞报告平台乌云曝出12306网站现用户数据泄露漏洞,漏洞称,大量12306用户数据在互联网遭疯传,包括用户帐号、明文密码、身份证邮箱等。
网上疯传的12306用户数据截图
据介绍,用户数据只是在传播售卖,目前数据泄漏途径未知,仍无法确认是12306官方还是第三方抢票平台泄漏。
据了解,漏洞已提交至国家互联网应急中心处理,不过铁路客户服务中心已发布《关于提醒广大旅客使用12306官方网站购票的公告
》,表示网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。
公告截图
此前,12306已多次被曝出漏洞。早在今年1月份,有网友爆料称,12306订票网站可以利用假护照、假身份证完成订票。之后利用12306漏洞购票选上下铺的攻略在网上转发。今年7月15日,乌云又曝出12306购票软件存在漏洞,一人可购买一车厢票。
除了12306网站自身漏洞,近年来大量出现的第三方抢票平台也成为用户数据泄露的可能途径。专家介绍,第三方平台为了让购票更迅捷,运行时可能省去了一些步骤。而这些软件大多未经安全检测,安全性难以保障。
因为个人数据泄露可能带来严重的损失。为此多家安全机构发出紧急预警,呼吁12306用户修改密码,避免已经订到的火车票被恶意退票。如果有其他重要账号使用了和12306相同的注册邮箱和密码,也应尽快修改密码。
安全专家提醒,广大用户防范电信诈骗的手段如下:
首先,做好个人信息保护,学会设置密码。很多用户设置密码过于简单,规范的密码设置方式是“大写字母+小写字母+数字+符号”,重要的账号要设置单独的密码,不要与其他账号重复。
其次,保护好自己的手机,防止被盗。手机被盗后,如果个人身份信息又存在手机中,比如身份证照片,犯罪分子可以直接通过手机修改支付宝、淘宝等各类网购支付账号密码,导致资金被盗刷。安装腾讯手机管家,开启手机防盗,可远程清空手机所有数据,远程锁定手机,并可定位查找手机。
再次,学会防范电信诈骗。目前,电信诈骗招数五花八门,广大手机用户当遇到公检法、航班改签、网购退款、10086积分等短信、电话时千万当心,绝大多数都是诈骗。同时,警方不会打电话办案,更不存在任何“安全账户”,不要向任何陌生账号转账,不要打开任何陌生网址。安装专业手机安全软件,比如,腾讯手机管家可实现对诈骗短信的精准拦截,可识别各类诈骗电话。
KNOW MORE
在“邯郸电信”微信公众平台,“号令邯郸”界面可以找到你想要的号码
在“邯郸电信”微信公众平台,“宽带预约”界面可以预约宽带安装
在“邯郸电信”微信公众平台, 以更优惠的价格拿到手机!
在“邯郸电信”微信公众平台, 你还可以做得更多……
上一篇:够接地气!原来10010五个数字有这样的内涵! | 下一篇:网易新闻送福利:100M流量等你拿!! |