• <bdo id="00ikk"><del id="00ikk"></del></bdo>
    <input id="00ikk"><del id="00ikk"></del></input>
  • <bdo id="00ikk"></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
    • <bdo id="00ikk"></bdo>
      直通屏山|福建|時評|大學(xué)城|臺海|娛樂|體育|國內(nèi)|國際|專題|網(wǎng)事|福州|廈門|莆田|泉州|漳州|龍巖|寧德|南平|三明
      您所在的位置:東南網(wǎng) > 國內(nèi)> 社會 > 正文

      13萬12306用戶數(shù)據(jù)遭兜售 官方提醒勿用搶票軟件

      2014-12-26 07:23:25?孟慶建?來源:每日經(jīng)濟(jì)新聞  責(zé)任編輯:陳瑋   我來說兩句
      分享到:

      每經(jīng)記者 孟慶建 發(fā)自深圳

      昨日(12月25日)上午,據(jù)烏云漏洞平臺曝料,大量中國鐵路客服中心12306用戶數(shù)據(jù)在互聯(lián)網(wǎng)上被瘋傳販?zhǔn)?,泄露資料包括用戶賬號、明文密碼、身份證、郵箱等敏感信息,目前尚不清楚這些數(shù)據(jù)是從何途徑泄露的。

      據(jù)該漏洞曝料者、名為“追尋”的白帽子披露,這批12306數(shù)據(jù)先是在網(wǎng)上售賣,目前已變成公開傳播。對此,中國鐵路客戶服務(wù)中心回應(yīng)稱,“經(jīng)我網(wǎng)站認(rèn)證審核,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出”,并提醒勿用搶票軟件。目前,公安機(jī)關(guān)已經(jīng)介入調(diào)查。

      《每日經(jīng)濟(jì)新聞》記者從瑞星互聯(lián)網(wǎng)攻防實(shí)驗(yàn)室獲悉,目前已經(jīng)獲得該文件完整信息,14MB(兆)大小的文件中,泄露信息約有131653條,且用戶信息100%真實(shí)有效。同時,瑞星披露,在對12306網(wǎng)站安全監(jiān)測時,發(fā)現(xiàn)6個子網(wǎng)站存在Struts2遠(yuǎn)程監(jiān)控漏洞,利用子網(wǎng)站入侵主站是一種慣用手段,但因權(quán)限問題不能確認(rèn)泄密路徑。

      13萬條真實(shí)信息遭泄露/

      記者從烏云平臺獲悉,這則關(guān)于12306網(wǎng)點(diǎn)的漏洞報(bào)告,危害等級顯示為“高”,漏洞類型則是“用戶資料大量泄漏”。報(bào)告描述在互聯(lián)網(wǎng)上瘋傳的信息,包括用戶賬號、姓名、明文密碼、身份證號碼以及郵箱等。泄漏途徑未知,漏洞已經(jīng)提交給了國家互聯(lián)網(wǎng)應(yīng)急中心進(jìn)行處理。

      據(jù)瑞星完整獲取的遭到泄密的資料顯示,在14MB大小、名為《12306郵箱-密碼-姓名-身份證-手機(jī)(售后群31109xxxx).txt》的文件中,泄露信息有131653條,且用戶信息100%真實(shí)有效。

      瑞星高級工程師唐威向《每日經(jīng)濟(jì)新聞》記者介紹,“13萬條用戶數(shù)據(jù)或許只是冰山一角,瑞星同時獲取了另外一份疑似12306網(wǎng)站的泄露文件,目前正在檢測,該文件大小為22GB(千兆)。如果信息確認(rèn)是用戶數(shù)據(jù),初步推算泄密人數(shù)約為2億,不排除有人利用泄露信息獲利的可能?!辈贿^,截至記者發(fā)稿時,這些文件信息尚未得到確認(rèn)。

      中國鐵路總公司相關(guān)人士表示,12306網(wǎng)站為中國鐵路總公司信息技術(shù)中心主管,鐵總歷年均強(qiáng)調(diào)旅客不要使用第三方搶票軟件進(jìn)行惡意刷票,但目前經(jīng)12306網(wǎng)站所出車票有80%是通過搶票軟件實(shí)現(xiàn)的,且該比例還在不斷提升。

      中國鐵路客戶服務(wù)中心也提醒旅客,不要使用第三方搶票軟件購票,或委托第三方網(wǎng)站購票,以防止個人身份信息外泄。部分第三方網(wǎng)站開發(fā)的搶票軟件中,有捆綁式銷售保險(xiǎn)功能。

      6個子網(wǎng)站存漏洞/

      根據(jù)瑞星互聯(lián)網(wǎng)攻防實(shí)驗(yàn)室研究,信息泄露可能有三條路徑:一是12306網(wǎng)站自身出現(xiàn)問題;二是第三方搶票軟件或插件出現(xiàn)信息漏洞;三是黑客用“撞庫”的方式獲取這部分用戶信息。

      “撞庫”是指黑客采用此前其他平臺泄露的用戶信息,用自動化程序在12306大量登錄實(shí)驗(yàn),有相同賬號和密碼成功登錄即可獲取更多用戶信息。

      “國內(nèi)互聯(lián)網(wǎng)公司大多出現(xiàn)過信息泄露事件,發(fā)生‘撞庫’并不意外。”唐威表示,瑞星在對12306網(wǎng)站安全監(jiān)測時發(fā)現(xiàn),12306主網(wǎng)站下屬包括南方貨物快運(yùn)服務(wù)站、東北貨物快運(yùn)服務(wù)站等6個子網(wǎng)站發(fā)現(xiàn)了Struts2漏洞,利用該漏洞入侵者可以獲取子網(wǎng)站管理員權(quán)限,并可以通過惡意代碼控制子網(wǎng)站服務(wù)器對主站進(jìn)行跳板入侵獲取信息。

      唐威進(jìn)一步表示,“可以肯定的是漏洞存在,控制子網(wǎng)服務(wù)器入侵主網(wǎng)站也是黑客慣用手段,理想狀態(tài)下可以通過該漏洞取得用戶信息,但是因權(quán)限不允許測試,瑞星也不能確定這是信息泄密的路徑?!?/p>

      2013年7月17日,烏云漏洞報(bào)告平臺、SCANV網(wǎng)站安全中心等安全機(jī)構(gòu)紛紛發(fā)出紅色警報(bào):Struts2再曝高危漏洞,該漏洞影響到Struts2.0-2.3.15版本,可直接導(dǎo)致服務(wù)器被遠(yuǎn)程控制,引起數(shù)據(jù)泄露。蘋果、淘寶、京東、民生銀行在內(nèi)的多家公司及金融機(jī)構(gòu)網(wǎng)站查出該漏洞。

      彼時,國內(nèi)網(wǎng)站安全服務(wù)商SCANV.COM確認(rèn),攻擊者可以利用該漏洞,執(zhí)行惡意Java代碼,最終導(dǎo)致網(wǎng)站被完全入侵控制。

      安全專家提示,12306網(wǎng)站數(shù)據(jù)泄露有可能出現(xiàn)衍生風(fēng)險(xiǎn):郵箱被“撞庫”,更多個人信息因此被盜,手機(jī)號、身份證號被泄露,甚至包含親友信息。

      據(jù)唐威介紹,泄露文件中大部分用戶采用了QQ郵箱和163郵箱作為賬號,如果購票明文密碼與QQ一致,黑客同樣可以采用“撞庫”的方式登錄QQ或者微信,容易造成更大損失,因此提醒12306用戶盡快重設(shè)相關(guān)賬戶登錄密碼,保護(hù)信息安全。

      打印 | 收藏 | 發(fā)給好友 【字號
      心情版
      相關(guān)評論
      今日熱詞
      更多>>福建今日重點(diǎn)
      更多>>國際國內(nèi)熱點(diǎn)
      • 新聞圖片
      更多>>娛 樂
      • 點(diǎn)擊排行
      • 三天
      • 一周
      • 一月
      關(guān)于我們 | 廣告服務(wù) | 網(wǎng)站地圖 | 網(wǎng)站公告 |
      國新辦發(fā)函[2001]232號 閩ICP備案號(閩ICP備05022042號) 互聯(lián)網(wǎng)新聞信息服務(wù)許可證 編號:35120170001 網(wǎng)絡(luò)文化經(jīng)營許可證 閩網(wǎng)文〔2019〕3630-217號
      信息網(wǎng)絡(luò)傳播視聽節(jié)目許可(互聯(lián)網(wǎng)視聽節(jié)目服務(wù)/移動互聯(lián)網(wǎng)視聽節(jié)目服務(wù))證號:1310572 廣播電視節(jié)目制作經(jīng)營許可證(閩)字第085號
      網(wǎng)絡(luò)出版服務(wù)許可證 (署)網(wǎng)出證(閩)字第018號 增值電信業(yè)務(wù)經(jīng)營許可證 閩B2-20100029 互聯(lián)網(wǎng)藥品信息服務(wù)(閩)-經(jīng)營性-2015-0001
      福建日報(bào)報(bào)業(yè)集團(tuán)擁有東南網(wǎng)采編人員所創(chuàng)作作品之版權(quán),未經(jīng)報(bào)業(yè)集團(tuán)書面授權(quán),不得轉(zhuǎn)載、摘編或以其他方式使用和傳播
      職業(yè)道德監(jiān)督、違法和不良信息舉報(bào)電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報(bào)郵箱:jubao@fjsen.com 福建省新聞道德委舉報(bào)電話:0591-87275327

      制服丝袜在线视频香蕉,五月开心六月伊人色婷婷,在线激情爱性视频,欧美性xxxbbb
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
        <input id="00ikk"><del id="00ikk"></del></input>
      • <bdo id="00ikk"></bdo>
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
        • <bdo id="00ikk"></bdo>
          主站蜘蛛池模板: 亚洲日本香蕉视频观看视频| 国产精品原创巨作av| 在线播放黄色片| 国产suv精品一区二区33| 久久久国产精品无码免费专区| BT天堂新版中文在线| 男人把女人狂躁的免费视频| 好吊妞视频免费观看va| 国产午夜影视大全免费观看| 久久综合香蕉国产蜜臀av| 8x8x华人永久免费视频| 福利视频欧美一区二区三区| 孩交videos精品乱子豆奶视频| 全黄裸片一29分钟免费真人版| 久久国产成人精品国产成人亚洲| 67194老司机精品午夜| 欧美日韩亚洲国产一区二区综合| 国产精品视频无圣光一区| 亚洲成av人片在线观看无码| 1024香蕉视频| 水蜜桃免费视频| 国产精品莉莉欧美自在线线| 亚洲一区精品无码| 麻绳紧缚奴隷女囚| 放进去岳就不挣扎了| 国产女人乱子对白AV片| 久久久久人妻精品一区三寸| 美女女女女女女bbbbbb毛片| 嫩草成人永久免费观看| 亚洲美女一区二区三区| 91caoprom| 日韩精品免费视频| 国产精品一区二区久久| 久久天天躁夜夜躁狠狠躁2015 | 污污视频免费看| 国产精品成人久久久久| 久热这里只精品99国产6_99| 色妞WW精品视频7777| 日本人内谢69xxxx| 国产亚洲欧美日韩精品一区二区| 中国一级毛片免费看视频|