12306用户数据泄露怎么查询

发布时间:2020-12-20 01:47:15


  核心内容:去年年底被指12306网站泄露,流出约13万元用户数据。而这些12306用户数据泄露了应该怎么查询?12306的用户信息是被“撞库”泄漏的,但是官方机构并未发布具体泄露用户信息,提醒广大用户最好注意修改密码。

  2014年12月25日,第三方漏洞报告平台乌云曝出12306网站现用户数据泄露漏洞,大量12306用户数据在互联网遭疯传。泄露信息包括用户的明文密码、身份证号码、电子邮箱、手机号码等。数据只是在传播售卖,目前无法确认用户信息是由12306官方还是第三方抢票平台泄露。

  除了12306网站自身漏洞,近年来大量出现的第三方抢票平台也成为用户数据泄露的可能途径。专家介绍,第三方平台为了让购票更迅捷,运行时可能省去了一些步骤。而这些软件大多未经安全检测,安全性难以保障,用户应尽量使用官网购票,避免使用第三方购票途径。

  针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,中国铁路客户服务中心表示,此泄露信息全部含有用户的明文密码。网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。

  12306提醒广大旅客,为保障广大用户的信息安全,请大家通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。

  同时,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。

  用户数据如何被泄露?

  专家称可能密码早已泄露,通过“撞库攻击”整理。

  有关专家分析认为,正常情况下,注重安全的网站都不会使用明文密码。因此,这次泄露的13万个记录,极有可能是黑客通过其他数据库“撞库”整理出来的。

  12306的用户信息是被“撞库”泄漏的,“撞库”是指用黑客通过收集网络上已泄露的用户名及密码信息,生成庞大的密码库,然后到12306等网站尝试批量登录,得到一批可以登录的用户账号及密码。一些网络安全公司昨天也发布声明,并确认12306数据泄露事件为“撞库攻击”。

  12306用户数据泄露怎么查询?