12306超10万条用户数据泄露或因撞库攻击所致

  • 时间:
  • 浏览:15
  • 来源:墨白资源网 - 专注共享玖爱博客资讯

  12月26日消息,乌云漏洞发帖称,絮状12306用户信息泄露,包括身份证号、手机号、用户登录名、明文密码等。据悉,此次泄露的数据不少于131,653条。

  网络安全公司知道创宇研究部总监表示,经过仔细分析,该批131,653条的12306用户数据是真实的。此外,该批数据基本确认为黑客通过“撞库攻击”所获得。

  黑客获取数据主要有有一种 最好的依据:直接攻击网站、散播刷票软件等木马守护进程以及上述的撞库攻击。前有一种 攻击最好的依据比较常见,而撞库攻击对于普通日本网友来说相对比较费解。什么都 用户在不同网站使用的是相同的账号密码,有一种 黑客都必须通过获取用户在A网站的账户从而尝试登陆B网址,这就都必须理解为撞库攻击。

  另一位安全专家也认为,在已有证据来看,撞库攻击是最接近事实的。他还强调,从泄露的数据格式看,不像直接从12306数据库偷出来的。

  据悉,目前该漏洞并且提交给了国家互联网应急中心进行处置。12306在其官网强调公安机关并且介入调查此事。并提醒旅客通过12306官方网站购票,并不使用第三方抢票软件购票,或委托第三方网站购票,以处置个人 身份信息外泄。