乌云曝12306平台出现漏洞 用户资料大量泄露
Bianews报道 今日乌云漏洞平台曝火车票预订网站12306出现漏洞,该漏洞已导致用户资料大量泄漏。
据了解,该漏洞提交时间为2014年12月25日,目前已交由第三方厂商(cncert国家互联网应急中心)处理。根据了解到的情况,用户数据只是在传播售卖,还无法确认是12306官方或第三方抢票平台泄漏。
中国铁路客户服务中心针对此漏的披露进行了回应:
关于提醒广大旅客使用官方网站购票的公告
针对互联网上出现“网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。
我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。
同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。
中国铁路客户服务中心
2014年12月25日