-
12306用戶數(shù)據(jù)泄露超10萬條 或由撞庫攻擊所得
2014/12/26 11:54:55 來源:中國(guó)產(chǎn)業(yè)發(fā)展研究網(wǎng) 【字體:大 中 小】【收藏本頁】【打印】【關(guān)閉】
核心提示: 網(wǎng)上曝光的數(shù)據(jù)泄露截圖騰訊科技訊 12月25日消息,今日有網(wǎng)友爆料稱,12306網(wǎng)站用戶信息在互聯(lián)網(wǎng)上瘋傳。對(duì)此,12306官方網(wǎng)站稱,網(wǎng)上泄露的用戶信息系網(wǎng)上曝光的數(shù)據(jù)泄露截圖
騰訊科技訊 12月25日消息,今日有網(wǎng)友爆料稱,12306網(wǎng)站用戶信息在互聯(lián)網(wǎng)上瘋傳。對(duì)此,12306官方網(wǎng)站稱,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出。據(jù)悉,此次泄露的用戶數(shù)據(jù)不少于131,653條。
今日上午,有網(wǎng)友在漏洞平臺(tái)烏云發(fā)表一篇題為《大量12306用戶數(shù)據(jù)在互聯(lián)網(wǎng)瘋傳包括用戶帳號(hào)、明文密碼、身份證郵箱等(泄漏途徑目前未知)》的帖子,稱當(dāng)前有黑客獲取了12306的所有用戶信息并在一些黑客群體中進(jìn)行流傳、買賣。
據(jù)了解,該樣本數(shù)據(jù)的文件標(biāo)題為《12306 郵箱-密碼-姓名-身份證-手機(jī)(售后群:31109xxxx).txt》,共計(jì)131653條記錄、文件大小14M。
網(wǎng)絡(luò)安全公司知道創(chuàng)宇研究部總監(jiān)對(duì)騰訊科技表示,經(jīng)過仔細(xì)分析,該批131,653條的12306用戶數(shù)據(jù)是真實(shí)的。此外,該批數(shù)據(jù)基本確認(rèn)為黑客通過“撞庫攻擊”所獲得。
黑客獲取數(shù)據(jù)主要有三種方式:直接攻擊網(wǎng)站、散播刷票軟件等木馬程序以及上述的撞庫攻擊。前兩種攻擊方式比較常見,而撞庫攻擊對(duì)于普通網(wǎng)友來說相對(duì)比較費(fèi)解。很多用戶在不同網(wǎng)站使用的是相同的賬號(hào)密碼,因此黑客可以通過獲取用戶在A網(wǎng)站的賬戶從而嘗試登陸B(tài)網(wǎng)址,這就可以理解為撞庫攻擊。
另一位安全專家也認(rèn)為,在已有證據(jù)來看,撞庫攻擊是最接近事實(shí)的。他還強(qiáng)調(diào),從泄露的數(shù)據(jù)格式看,不像直接從12306數(shù)據(jù)庫偷出來的。
據(jù)報(bào)道,目前該漏洞已經(jīng)提交給了國(guó)家互聯(lián)網(wǎng)應(yīng)急中心進(jìn)行處理。而12306在公告中強(qiáng)調(diào),公安機(jī)關(guān)已經(jīng)介入調(diào)查此事。
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如有侵權(quán)行為,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,郵箱:cidr@chinaidr.com。 -
- 熱點(diǎn)資訊
- 24小時(shí)
- 周排行
- 月排行
- 無人值守設(shè)備運(yùn)維技術(shù)革命:向日葵云策略 + 屏幕墻實(shí)現(xiàn)遠(yuǎn)程管控零延遲
- 食品行業(yè)檢驗(yàn)檢測(cè)機(jī)構(gòu)能力建設(shè)提速 推動(dòng)貿(mào)易便利化
- 電耗下降40%!家用電冰箱能效新國(guó)標(biāo)2026年6月起正式實(shí)施
- 北京市東衛(wèi)(深圳)律師事務(wù)所開業(yè)慶典暨上市公司高質(zhì)量發(fā)展高端論壇圓滿舉行
- 黨旗插在農(nóng)田里——濰柴雷沃守護(hù)大國(guó)糧安的紅色密碼
- 瑞族V-ZUG賦能家天地Molteni&C周年慶,以山海風(fēng)味共繪生活美學(xué)
- 首批!凱美瑞德入選中國(guó)信通院《AI Agent智能體產(chǎn)業(yè)圖譜1.0》
- 蟬聯(lián)冠軍!山特穩(wěn)居 0-200kVA UPS 市場(chǎng)銷售額領(lǐng)先
- 日立中央空調(diào)全屋全感2.0系統(tǒng),重新定義智慧家居舒適體驗(yàn)
- 科技領(lǐng)航,女籃逐夢(mèng):秀域與中國(guó)女籃開啟十年相約新征程