極客網12月26日(北京)昨天,有網友爆料稱,12306網站用戶信息在互聯(lián)網上瘋傳。對此,12306官方網站稱,網上泄露的用戶信息系經其他網站或渠道流出。據悉,此次泄露的用戶數據不少于131,653條。
今日上午,有網友在漏洞平臺烏云發(fā)表一篇題為《大量12306用戶數據在互聯(lián)網瘋傳包括用戶帳號、明文密碼、身份證郵箱等(泄漏途徑目前未知)》的帖子,稱當前有黑客獲取了12306的所有用戶信息并在一些黑客群體中進行流傳、買賣。
據了解,該樣本數據的文件標題為《12306 郵箱-密碼-姓名-身份證-手機(售后群:31109xxxx)。txt》,共計131653條記錄、文件大小14M。
網絡安全公司知道創(chuàng)宇研究部總監(jiān)對騰訊科技表示,經過仔細分析,該批131,653條的12306用戶數據是真實的。此外,該批數據基本確認為黑客通過“撞庫攻擊”所獲得。
黑客獲取數據主要有三種方式:直接攻擊網站、散播刷票軟件等木馬程序以及上述的撞庫攻擊。前兩種攻擊方式比較常見,而撞庫攻擊對于普通網友來說相對比較費解。很多用戶在不同網站使用的是相同的賬號密碼,因此黑客可以通過獲取用戶在A網站的賬戶從而嘗試登陸B(tài)網址,這就可以理解為撞庫攻擊。
另一位安全專家也認為,在已有證據來看,撞庫攻擊是最接近事實的。他還強調,從泄露的數據格式看,不像直接從12306數據庫偷出來的。
據報道,目前該漏洞已經提交給了國家互聯(lián)網應急中心進行處理。而12306在公告中強調,公安機關已經介入調查此事。
- 國內首個省級旅游AI智能體“AI游貴州”發(fā)布,馬蜂窩助力貴州開啟智慧文旅新篇章
- 2024年終盤點 | 華為以“技術為根、實戰(zhàn)為魂”,助力高校,培養(yǎng)千萬數智人才
- 余承東2025年全員信:通過海量鴻蒙設備,拉動中國電子工業(yè)崛起
- 速通 NVIDIA 專業(yè)顯卡:專業(yè)顯卡有哪些優(yōu)勢?適合什么場景?
- 馬蜂窩跨年出行預測:儀式感必不可少,“跨年煙花”帶動目的地熱度上漲
- 30億元!比亞迪捐資興教推動中國科教進步
- 閉著眼睛寫代碼是一種什么樣的體驗?
- 2024世界顯示產業(yè)大會啟幕,4K花園自研“滿天星”獲十大創(chuàng)新應用
- 哈佛商學院:2024年全球96%代碼庫包含開源組件 Rust采用率增長500%
- 硅谷1/10程序員在摸魚?基本不干活卻能拿20-30萬美元年薪
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。