2014-12-25
今天上午11点整,来自第三方漏洞报告平台乌云网的一则漏洞报告称,12306(中国铁路客户服务中心网站)出现“高危漏洞”,且漏洞类型是“用户资料大量泄漏”。
这意味着,这个漏洞将有可能导致所有注册了12306用户的账号、明文密码、身份证、邮箱等敏感信息泄露,而泄漏的途径目前还不知道。
不过,该漏洞已经提交给了国家互联网应急中心进行处理,公安机关已介入调查,暂无进一步消息。
除此之外,12360在其官方网站发布公告,提醒广大用户及时修改密码,警惕第三方“抢票神器”,并否认用户信息泄露由该网站流出,而是经其他网站或渠道流出。
以下是12306官方网站购票的公告全文:
关于提醒广大旅客使用12306官方网站购票的公告
针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。
我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。
同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。
中国铁路客户服务中心
2014年12月25日
回顾12306网站多年的运营情况,2012年底该网站就曾因故障两次发公告暂停网上售票。值得一提的是,差不多也是在去年的这个时间段,第三方漏洞平台乌云网也曾曝出“12306某接口CDN问题导致用户信息泄露”。
近一点,在今年十一国庆假期即将来临之际,也有安全机构曝出,12306网站的账号密码找回机制存在较严重的安全隐患,易被他人盗号,12306网站中记录的大量个人及常用联系人的身份证号、手机号码等敏感信息,均存在泄露的风险。
12306网站从2011年6月投入以来,已有3年半的时间,如果说是网站运营经验和技术水平不成熟,那只能怒其不争。且你要知道,12306的造价不菲,在2013年一年,12306网站的花费就超过5亿元。
但客观来讲,12306是在努力改善服务水平。中国铁路总公司实施了新的火车票管理方案后,从今年12月6日起互联网售票提前日前将由20天延至60天。
并在12月19日,开售腊月28的火车票当天,12306网站经受了流量峰值和交易峰值的考验,访问量(PV值)达297亿达次,发售火车票发售563.9万张,占比59%,均创历年新高。
正因为12306在中国铁路运输中有着无可代替的作用,所以“用户信息安全“是一个亟需解决的问题。如果经过调查,有相关证据证明12306用户信息泄露真是其他网站所为,那么国内互联网公司们的”抢票神器“将被封杀!
巧用WPS校园版制作带拼音课件
2011-06-22
门户网站的电商江湖 借微博取道电子商务
2011-06-10
U-mail邮件系统:谱写售后服务传奇
2011-06-22
支付宝私奔蝴蝶效应 互联网现融资恐慌
2011-06-22
胡舒立:马云为什么错
2011-06-22
谷歌副总裁称谷歌地图服务拥有1.5亿移动用户
2011-06-10
远离【色】【情】吧!互联网反黄完全解决方案
2011-06-11
腾讯SOSO开创情境搜索 领衔后搜索时代全面革新
2011-06-22
Twitter推广趋势服务费一年涨4倍达12万美元
2011-06-10
百度与出版商谈判破裂 将推版权DNA比对系统
2011-06-10
弓箭大师你就是王者游戏下载v2.0.1 安卓最新版
其它手游 164.4M
下载弓箭大师你就是王者官方版下载v2.0.1 安卓版
其它手游 164.4M
下载3d狙击王者手机游戏下载v1.5 安卓版
射击枪战 63.0M
下载足球冲鸭手机版下载v1.0.16.404.401.0116 安卓版
其它手游 81.0M
下载有种来找我手游下载v1.4.8 安卓版
动作闯关 104.7M
下载忍者跳跳跳官方版下载v1.0.2 安卓版
动作闯关 46.8M
下载百战斗斗堂拇指游戏下载v5.8 安卓版
射击枪战 294.3M
下载梦幻斗斗堂手游下载v5.8 安卓版
其它手游 294.3M
下载百战斗斗堂4399版下载v5.8 安卓版
下载
百战斗斗堂九游手游下载v5.8 安卓版
下载
百战斗斗堂手游下载v5.8 安卓正版
下载
弓箭传说bt版下载v2.14.1 安卓版
下载
美味星球永恒手机版下载v1.8.7.0 安卓版
下载
火柴人战争遗产争夺游戏下载v2022.1.9安卓版
下载
史小坑的花前月下游戏下载v1.7.8 安卓版
下载
谁也别想跑小游戏下载v21.01.05 安卓版
下载