60万旅客及410万联系人数据被卖?12306回应:未泄露
春运即将开启,很多人每天最关心的事情大概是紧盯12306抢回家票。不过今天(28日),这款常用网络产品却传出数据泄露。有网友爆料,60万个12306账号和410万条联系人数据在暗网低价出售。
网传出售12306数据截图。
隐私护卫队看到的一张网传交易截图显示,卖家自称手中掌握了账号表和联系人两个Excel表格。其中账号表包含的数据有ID、手机号、用户名、明文密码、姓名、身份证号、邮箱、问题及其答案,另一张表格则含有账号姓名和身份证。
为了吸引人注意,该卖家还公布了上述两个表格的部分截图,披露了50个用户的账号信息,及两名用户的常用联系人。另有一张截图显示有人已登录某个12306账号,页面出现了9个常用联系人的姓名、身份证、部分手机号和旅客类型。
隐私护卫队随机拨打了部分被公开的电话,有4人确认了账号、密码、身份证号的真实性。不过也有部分号码是空号或者错误号码,接听机主的姓名、账号、身份证号等信息与被披露的信息并不一致。
中国铁路回应未发生用户信息泄露。
针对此事,28日傍晚6点左右,中国铁路总公司官方微博账号“@中国铁路”回应,“网传信息不实,铁路12306网站未发生用户信息泄漏。铁路部门提醒广大旅客,请通过铁路12306官方网站(www.12306.cn)和“铁路12306”客户端购票,避免非正常渠道购票带来的风险”。
知道创宇404实验室总监黑哥告诉隐私护卫队,要辨别暗网出售的数据难度非常大,因为上面也有很多骗子。此次披露的12306数据可能是以前泄露的,现在被人拿出来重新出售,也可能是第三方抢票软件被黑而泄露的数据。
在他看来,12306网站最近被“黑”的可能性不大。因为密码不可能明文保存,除非黑客在“黑”网站的同时,也获得了12306网站的解密方法。
隐私护卫队注意到,部分网友留言对12306今天的回应表示了质疑。有网友说,已经用被泄露的账户密码进行了测试,可以成功登录。无论这批数据出处在哪里,隐私护卫队都提醒12306用户立即修改密码!
有人实测部分数据为真。
黑哥也建议,如果用户担心受到影响,可以修改12306网站的密码。在其他平台如果使用了相同密码,也需要一起修改,以后可以启用“一账号、一密码”的策略。他还提醒,尽量不要使用第三方抢票软件。
采写:南都记者李玲 冯群星 蒋琳 实习生 尤一炜
相关文章
-
亚马逊与中国:告别的和留下的
-
人人矿场在IPFS应用上的优势
-
最前线|ofo没死,不仅做了广告,每天北京还有20万单量
-
技术与工具|知网研学:一款强大的文献管理工具
-
Microsoft365推出新版本:向中国新用户提供半年免费Teams服务
-
刘强东代理律师事务所回应“5000 万美元和解”:纯属造谣生事
-
广东时代传媒总经理孙波:传媒人要放慢脚步,等待灵魂
-
快讯|打造信息安全生态,在线教育集团iTutorGroup上线安全应急响应中心
-
早讯丨沃尔玛计划在印度建立大型仓库;快手从事5G相关业务线研究布局
-
腾讯正努力成为一台后驱车
-
好莱坞正在用AI决定拍什么电影,算法能让烂片少一些吗?
-
区块链的2018 :走在冰与火之间
-
焦点分析|抖音强攻下,“失利”快手再调整
-
开发一个电商平台商城APP系统软件需要多少钱
-
三星锁屏显示时间怎么设置
-
壹创世纪:人工智能激活智慧酒店多重潜力
-
从雀巢速溶到小众精品,中国人对咖啡越来越讲究?
-
终于等到!微信新功能悄悄上线:多机党有福了!
-
美食电商定位左右摇摆,三心二意的环球捕手能走多远?
-
小米回应海量备货致亏损;静脉输入果汁;苹果更新iPad
-
“科技向善”如何避免“王石式”错误
-
卸载Chrome换回Edge,这也许才是最好用的浏览器
-
【首汽约车联手百度地图开发网约车专业用图场景】
-
最前线|头部财经up主“巫师财经”发声明退站,B站称其违约并将起诉
-
男子深夜闯入女厕,趁女子不备时,从门缝里夺走手机逃之夭夭
-
快评|“老年人模式”要真适老
-
中国移动如何发短信实名认证
-
国内首款增程式电动汽车发布 宣称没“有里程焦虑”
-
真实案例解析企业微信私域流量的经典打法