IT之家訊 今天上午,漏洞報(bào)告平臺(tái)烏云網(wǎng)出現(xiàn)了一則關(guān)于中國(guó)鐵路購(gòu)票網(wǎng)站12306的漏洞報(bào)告,危害等級(jí)顯示為“高”,漏洞類型則是“用戶資料大量泄漏”。這意味著,這個(gè)漏洞將有可能導(dǎo)致所有注冊(cè)了12306用戶的賬號(hào)、明文密碼、身份證、郵箱等敏感信息泄露,而泄漏的途徑目前還不知道。
對(duì)此,中國(guó)鐵路客戶服務(wù)中心回應(yīng)稱,經(jīng)我網(wǎng)站認(rèn)真核查,此泄露信息全部含有用戶的明文密碼。我網(wǎng)站數(shù)據(jù)庫(kù)所有用戶密碼均為多次加密的非明文轉(zhuǎn)換碼,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出。目前,公安機(jī)關(guān)已經(jīng)介入調(diào)查。
中國(guó)鐵路客戶服務(wù)中心還提醒,不要使用第三方搶票軟件購(gòu)票,或委托第三方網(wǎng)站購(gòu)票。
以下為中國(guó)鐵路客戶服務(wù)中心回應(yīng)全文:
[關(guān)于提醒廣大旅客使用12306官方網(wǎng)站購(gòu)票的公告]
針對(duì)互聯(lián)網(wǎng)上出現(xiàn)“12306網(wǎng)站用戶信息在互聯(lián)網(wǎng)上瘋傳”的報(bào)道,經(jīng)我網(wǎng)站認(rèn)真核查,此泄露信息全部含有用戶的明文密碼。我網(wǎng)站數(shù)據(jù)庫(kù)所有用戶密碼均為多次加密的非明文轉(zhuǎn)換碼,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出。目前,公安機(jī)關(guān)已經(jīng)介入調(diào)查。
我網(wǎng)站鄭重提醒廣大旅客,為保障廣大用戶的信息安全,請(qǐng)您通過(guò)12306官方網(wǎng)站購(gòu)票,不要使用第三方搶票軟件購(gòu)票,或委托第三方網(wǎng)站購(gòu)票,以防止您的個(gè)人身份信息外泄。
同時(shí),我網(wǎng)站提醒廣大旅客,部分第三方網(wǎng)站開(kāi)發(fā)的搶票神器中,有捆綁式銷售保險(xiǎn)功能,請(qǐng)廣大旅客注意。
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。