品玩

科技创新者的每日必读

打开APP
关闭
12306

快去改你的12306密码

乌云漏洞平台显示大量12306用户信息被泄露,包括明文密码、手机号和身份证等。12306官方回复为第三方抢票工具泄露,自己不会使用明文密码。专业人士认为如果属实的话,用户应该尽快在安全环境下登陆修改密码。

光谱

发布于 2014年12月25日

不管你买没买到回老家的车票,你现在都应该赶快上12306网站,修改你的密码。

今天,互联网漏洞发布平台乌云网上面出现了一则关于12306的漏洞报告,危害等级显示为高,漏洞类型显示为“用户资料大量泄漏”。

目前泄露的途径,以及具体有多少用户的信息被泄露出来尚不清楚,但已经可知的是,该漏洞会导致用户账号、明文密码、身份证、手机和邮箱等敏感信息泄露。但12306回应称不会使用明文密码,用户密码均经过多次加密。12306指出该问题不是12306的问题,有可能来自于用户使用第三方开发的抢票工具。

不管怎样,任何使用过12306的用户都不应该掉以轻心。PingWest就该事件向专业人士求证,得到的回复是:如果属实,用户应该尽快在安全的环境下登陆12306并更换密码。该人士指出,手机号和身份证一旦对应上,将对用户使用的其他互联网和金融服务带来重大的安全隐患。

该漏洞的乌云页面上显示“中国铁路客户服务中心”已经做出了回复,以下是回复全文:

关于提醒广大旅客使用官方网站购票的公告

针对互联网上出现“网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。

我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。

同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。

中国铁路客户服务中心

2014年12月25日

下载品玩App,比99.9%的人更先知道关于「12306」的新故事

下载品玩App

比99.9%的人更先知道关于「12306」的新故事

iOS版本 Android版本
立即下载
光谱

品驾 高级主笔,关注汽车相关前沿技术和产业链。原品玩硅谷主笔。欢迎联系我交流行业信息,分享新闻线索

取消 发布
AI阅读助手
以下有两点提示,请您注意:
1. 请避免输入违反公序良俗、不安全或敏感的内容,模型可能无法回答不合适的问题。
2. 我们致力于提供高质量的大模型问答服务,但无法保证回答的准确性、时效性、全面性或适用性。在使用本服务时,您需要自行判断并承担风险;
感谢您的理解与配合
该功能目前正处于内测阶段,尚未对所有用户开放。如果您想快人一步体验产品的新功能,欢迎点击下面的按钮申请参与内测 申请内测