60万旅客及410万联系人数据被卖?12306回应:未泄露
春运即将开启,很多人每天最关心的事情大概是紧盯12306抢回家票。不过今天(28日),这款常用网络产品却传出数据泄露。有网友爆料,60万个12306账号和410万条联系人数据在暗网低价出售。
网传出售12306数据截图。
隐私护卫队看到的一张网传交易截图显示,卖家自称手中掌握了账号表和联系人两个Excel表格。其中账号表包含的数据有ID、手机号、用户名、明文密码、姓名、身份证号、邮箱、问题及其答案,另一张表格则含有账号姓名和身份证。
为了吸引人注意,该卖家还公布了上述两个表格的部分截图,披露了50个用户的账号信息,及两名用户的常用联系人。另有一张截图显示有人已登录某个12306账号,页面出现了9个常用联系人的姓名、身份证、部分手机号和旅客类型。
隐私护卫队随机拨打了部分被公开的电话,有4人确认了账号、密码、身份证号的真实性。不过也有部分号码是空号或者错误号码,接听机主的姓名、账号、身份证号等信息与被披露的信息并不一致。
中国铁路回应未发生用户信息泄露。
针对此事,28日傍晚6点左右,中国铁路总公司官方微博账号“@中国铁路”回应,“网传信息不实,铁路12306网站未发生用户信息泄漏。铁路部门提醒广大旅客,请通过铁路12306官方网站(www.12306.cn)和“铁路12306”客户端购票,避免非正常渠道购票带来的风险”。
知道创宇404实验室总监黑哥告诉隐私护卫队,要辨别暗网出售的数据难度非常大,因为上面也有很多骗子。此次披露的12306数据可能是以前泄露的,现在被人拿出来重新出售,也可能是第三方抢票软件被黑而泄露的数据。
在他看来,12306网站最近被“黑”的可能性不大。因为密码不可能明文保存,除非黑客在“黑”网站的同时,也获得了12306网站的解密方法。
隐私护卫队注意到,部分网友留言对12306今天的回应表示了质疑。有网友说,已经用被泄露的账户密码进行了测试,可以成功登录。无论这批数据出处在哪里,隐私护卫队都提醒12306用户立即修改密码!
有人实测部分数据为真。
黑哥也建议,如果用户担心受到影响,可以修改12306网站的密码。在其他平台如果使用了相同密码,也需要一起修改,以后可以启用“一账号、一密码”的策略。他还提醒,尽量不要使用第三方抢票软件。
采写:南都记者李玲 冯群星 蒋琳 实习生 尤一炜
相关文章
-
最前线|拼多多出现漏洞或已造成数千万损失,公司称已经报警
-
张朝阳:搜狐将重新崛起 归来仍是少年
-
贝索斯麻烦缠身,亚马逊或将更换掌门
-
iOS爆出严重漏洞,iPhone4S至iPhoneX均受影响
-
乔纳森谈新款iPad Pro:它非常独特和完整
-
思考|经验共享模式是指什么?
-
36氪X飞书举办首个行业直播互动峰会纵论高效与增长
-
健力宝大败局:李经纬的双面人生
-
陷艾滋传播争议 同性社交软件Blued宣布关停整改一周
-
去年每天入账25个亿,没错,我就是佩奇
-
【钛晨报】钉钉推5.0版本,多项功能升级;迪士尼CEOBobIger卸任,BobChapek接任;特斯拉确认将于3月份交付首批ModelY
-
乌镇速递 | 马化腾:考虑开发VR版微信
-
拉丁语动词的情绪:指示性、祈使式和虚拟语气
-
智东西早报:10月新能源车销量增长51% 华为发布HiAI2.0平台
-
阿里云的“云图”
-
赋能5G产业让成都高新企业“加速跑”
-
二手车平台又开撕!优信称瓜子二手车数据造假瓜子回怼:希望你走正途
-
机械硬盘和固态硬盘的区别,固态噪音小效率高/机械重量大价格低
-
跨境电商黑科技门店能查产品真伪,3年要开1000家!
-
实操干货:提升短信营销ROI,这3个方面是重点
-
最前线|《2020中国奢华品报告》发布,三线城市购买力竟高于一二线城市
-
上海申致阻燃剂CP,棉用耐久阻燃剂应用方法
-
比特币一度突破7370美元世界第三大加密货币交易所24小时爆仓近亿美元
-
从“好看”到“在看”,微信想做些什么
-
如果你没空读书,就一定要来看看这几个公众号
-
滴滴一年亏109亿,“补贴依赖症”能治吗?
-
Swarm热度一路飙涨,只因V神表示BZZ币后期不会低于1000美元?
-
2019手机新风向:营销焦虑与技术破局
-
Twitter出现漏洞,公开Android用户的私人推文