中新社北京12月29日電 (記者 彭大偉)在中國鐵路客戶服務中心官方售票網站12306被曝用戶個人信息遭泄密后,為其“捉蟲”(找漏洞)正成為一項有利可圖的“運動”。 12306是中國鐵路客戶服務中心官方網站,也是中國內地唯一的官方火車票售票網站。12月25日,12306網站被曝出高危漏洞,大量用戶個人信息遭泄露。當日晚,鐵路公安機關抓獲涉嫌竊取并泄露他人電子信息的犯罪嫌疑人。 據媒體援引互聯網安全公司“奇虎360”方面的數據,此次12306網站受泄密影響的用戶約14萬人次,用戶賬號密碼、手機、身份證號、郵箱等私密信息遭出賣。 12306網站日前在“補天”漏洞響應平臺正式發布獎金,對于發現漏洞的用戶,最高給予2000元人民幣現金獎勵。 南昌網友“不可復制的我”28日在“補天”漏洞響應平臺成功提交一個高危漏洞,并獲得了500元獎勵。他向中新社記者表示,自己不用搶票軟件,因此并沒有受到上述事件影響,提交漏洞完全是“去看看而已”。 記者29日午間瀏覽“補天”平臺發現,有26個漏洞被提交,已有10人次獲得12306網站獎勵,金額從50元到1000元不等,其中有3個漏洞已經得到修復。 近兩年來,12306網站已多次被曝出重大漏洞。2013年底,2014年春運火車票發售首日,12306即出現串號漏洞,部分網友反映登錄后可看見其他用戶的個人資料。2014年1月,又有媒體報道稱自動生成假身份證號配合假名可成功注冊12306賬號的漏洞。 奇虎360公司企業溝通部相關人士向記者表示,此次12306網站之所以被黑客“撞庫”(黑客利用已泄露的賬號密碼登錄其他網站)得手,根本原因是其賬號安全體系存在缺陷。此前網上流傳的13萬余條12306用戶密碼都是由黑客“撞庫”獲取。 “如此巨大的登錄請求數量,12306都沒有及時發現并進行屏蔽。”該人士稱,已將12306手機APP漏洞通報中國鐵路客戶服務中心進行修復,而12306網站數據泄露引發的安全危機“仍在持續發酵”。(完) |
相關閱讀:
- [ 12-25]12306官網回應信息泄露:系經其他網站或渠道流出
- [ 12-09]北京售票窗口今日開售春運票 臨時售票窗口啟用
- [ 12-09]售票窗口今日開售春運票 北京西站視客流增售票窗口
- [ 11-29]12306網站調整訂票起售時間 動車高鐵不再單獨起售
- [ 04-15]黑龍江旅客列車脫線 乘客:感覺火車從鐵軌上扭過來了
- [ 03-02]記者體驗12306網站身份核驗 化名西門慶被識破
- [ 01-29]5名黃牛倒票5600張被抓 1人為公司老板轉行(圖)
- [ 01-29]鐵路總公司:部分春運火車票預售期延至26天
![]() |
![]() |
![]() |
![]() |
打印 | 收藏 | 發給好友 【字號 大 中 小】 |
信息網絡傳播視聽節目許可(互聯網視聽節目服務/移動互聯網視聽節目服務)證號:1310572 廣播電視節目制作經營許可證(閩)字第085號
網絡出版服務許可證 (署)網出證(閩)字第018號 增值電信業務經營許可證 閩B2-20100029 互聯網藥品信息服務(閩)-經營性-2015-0001
福建日報報業集團擁有東南網采編人員所創作作品之版權,未經報業集團書面授權,不得轉載、摘編或以其他方式使用和傳播
職業道德監督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327