在国民努力购买回乡火车票之际,12306.cn(铁路客户服务中心)这个国内最神奇的网站又出大事了,乌云漏洞报告平台接到报告,指出有大量12306用户数据在互联网疯传,包括用户账号、明文密码(竟然)、身份证、邮箱等等,不管怎样,大家还是赶紧处理一下吧,万一被人登录然后把辛苦抢来的票退掉呢?【更新】有网友根据泄露的库做了一个>>>12306泄密查询网站<<<,使用关键词即可查到自己是否中招。
小编刚刚咨询朋友得知,这些数据似乎早在12月10日就已经存在,昨天开始疯传,现在有很多版本,暂时不知道哪一个才是真实的,但12306官方已经确认资料泄露的事实,表示是经由其他网站或渠道流出,目前公安机关已经介入调查。
同时12306官方也提醒用户,请通过官方网站购票,不要使用第三方抢票软件或委托第三方网站进行购票,以防个人身份信息外泄。
以下为铁路客服中心公告:
关于提醒广大旅客使用12306官方网站购票的公告
针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。
我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。
同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。
中国铁路客户服务中心
2014年12月25日