摘要昨天,乌云漏洞平台上又爆出大消息。 “刚才看到12306的数据在传播,竟然连我自己的敏感数据都有。”昨日上午11点左右,白帽子“追寻”发帖称,发现“大量12306用户数据在互联网疯传,包括用户账号、明文密码、身份证邮箱等”,“数据只是在传播售卖,目前无法确认是12306官方还是第三方抢票平台泄漏,希望官方立即接入调查并且通知已泄密用户修改密码!”
“大量”是多少呢?白帽子中流传的版本是18G(容量),涉及超过13万用户的账号和身份信息等敏感内容。专家提醒尽快修改密码,注意保护隐私。
担心12306泄密,又不会改密码的,照着下面这张图做就妥了。





技术帖:
安全专家分析认为,12306数据泄露将有可能衍生以下风险:
1、邮箱被撞库(黑客拿12306泄露的用户名密码去尝试登录邮箱),更多个人信息因此被盗;
2、因手机号身份证号行程被泄露,骗子可能以退票为借口行骗;
3、因12306的数据实际包含亲友信息,可能导致事件的影响面极大;
4、受害者遭遇恶作剧,预订的火车票被恶意退票。
建议:
1、立刻修改12306登录密码。
2、尽快修改登录12306时使用的邮箱密码,邮箱服务和12306网站服务一定不要使用相同的登录密码。
3、由于12306数据泄露的数据还包含手机号、身份证号,除了自己的信息之外,还会泄露亲友的身份信息,因此建议提醒亲友一并修改。
4、切勿使用离线抢票功能。因为离线抢票就是第三方服务托管服务,必须明文存密码,且没法加密。所以一旦泄露就是明文。
明文密码即未加密的原始密码,拿到这个密码就能登录别人的12306后台,实现所有功能。如用户设置的12306网站密码为123456,那么黑客拿到的数据库里,就会完整的显示出该用户的姓名和身份证号码,黑客便可以操纵该用户的12306账号进行买票、退票等操作。