12306泄漏的那些用户数据,全是撞库所得吗?

还是漏洞被入侵,里面所有用户的所有信息都被泄露了…
2025-04-16 15:28:48
推荐回答(3个)
回答1:

据官方说辞,,,全是撞库所得.......不过网上也就14M的数据,,应该是撞库,,,

回答2:

目前只证实14M 大概13万的数据是真实的,是通过撞库得到的!

回答3:

针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。
我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。
同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。
雷锋网了解到,本次泄露数据有多种说法,一是黑客撞库得到相关信息;二是第三方抢票软件泄露;三是12306许久前曾遭受攻击。
不过这些说法并不能完全解释此次事件。现在网络上广泛流传的是14MB用户数据(共计13万余条),有网友下载到相关数据表示,里边有用户个人ID信息,可能不是撞库产生,也有人就泄露信息打电话询问,当事人称最近并未购买过火车票。
14MB之外,网络上还流传有18GB、37GB两种说法,但这两种尚未有任何佐证信息。
目前,人民日报等国家媒体已在微博上发出警告,提醒用户修改密码。
更新:安全研究团队知道创宇告诉雷锋网,其通过分析现在网络上流传的13万泄露信息,确认此批数据为撞库引起。网上并未发现有18GB或其它版本数据的流转迹象。
我们该怎么做?
雷锋网联络到猎豹移动的安全专家,对方给出了三重建议:
1、立刻修改12306登录密码。明文密码泄露的意思就是:假如你设置的12306网站密码是123456,那么黑客拿到的数据库里,就会明明白白写着你的名字,你的身份证号码,你的12306网站密码是123456,那么黑客完全可以操纵你的12306账号进行买票、退票等操作。
2、尽快修改登录12306时使用邮箱的密码,邮箱服务和12306网站服务一定不要使用相同的登录密码。
3.由于12306数据泄露的数据还包含手机号、身份证号,除了自己的信息之外,还会泄露亲友的身份信息。建议受信息泄露影响的所有人小心处理可能的诈骗电话。诈骗电话和诈骗短信。与银行转帐汇款有关的业务,务必电话确认身份。