12306网站被曝安全漏洞

作者:admin 来源:未知  点击:199
336*280广告

  用户数据在互联网遭疯传,包括用户帐号、明文密码、香港六和开奖现场直播2020,身份证邮箱等。中国铁路第一时间发出官方申明,并称第三方抢票软件要慎用。

  在春运抢票的高峰期,拥有数亿用户的12306稍有一点点的波动,就会掀起大的波澜。听说12306网站信息泄露事件,用户朱小姐直说“不应该”:

  “觉得有点不应该啊,官网应该要保证我们的个人信息啊,如果这个不安全的话,其他就更不安全了。”

  此前,12306已多次被曝出漏洞。早在今年1月份,有网友爆料称,12306订票网站可以利用假护照、假身份证完成订票。之后利用12306漏洞购票选上下铺的攻略在网上转发。今年7月15日,乌云又曝出12306购票软件存在漏洞,一人可购买一车厢票。这次漏洞,经12306官方网站认真核查,泄露信息全部含有用户的明文密码。而12306官方表示网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息可能经其他渠道流出。目前泄漏途径尚未查清,该漏洞已提交给国家互联网应急中心进行处理,公安机关也已经介入调查。

  记者了解到,所谓明文密码泄露,即泄露信息里清晰显示了用户的账户密码、姓名、身份证号,那么黑客完全可以操纵你的12306账号进行买票、退票等操作。因此,12306的官方申明中还特别提醒旅客,为了保障信息安全,不要使用第三方抢票软件购票。南京邮电大学教授、互联网信息安全应急专家姚国章说,抢票软件一直是个隐患:

  “抢票的浏览器也是针对12306忽略的环节第一时间能够优先买到票,这个某种程度是个隐患,511因为毕竟还是要进入12306的服务器才真正能够生成交易。”

  “我一般喜欢用第三方来买,官网不好用。(记者:用第三方买有没有担心个人信息泄露?)没有想过,因为觉得也没有什么可泄露的,手机号无所谓。”

  如今火车票是实名制登记,有身份信息,也有消费记录。信息一旦泄露出去,成功订购的车票信息很可能被篡改。专家提醒用户,尽快修改12306的相关密码,已经订到票的,警惕自己的票被他人恶意退掉。如果12306的密码是自己常用密码,也要注意防范牵连其他重要账号。

  铁路12306网站被爆出漏洞,再次敲响了信息安全的警钟。移动物联网时代,信息通道全民开放,参与的人越多,风险程度就越高,因此,网友呼声也越来越大,“我的个人信息如何安放”?

  互联网时代,尤其是移动互联网时代,信息通道全民开放,信息安全时刻遭遇着风险。南京邮电大学教授、互联网信息安全应急专家姚国章说,不仅是铁路12306网站,银行系统、电商平台,都存在风险,出现漏洞,如何亡羊补牢,考验着政府的智慧:

  “像银行系统啊,都有这种可能,因为现在在互联网上操作的,在互联网上跑,安全隐患在所难免。626火车票现在都是实名制,每个人的信息都是真实的,包括联系方式都是完整的,个人很难防范,12306又是官方的机构,及时补救,杜绝漏洞,防止影响不大,另外一个角度来看是个好事情。”

  如今,移动互联网的网速越来越快,信息内容的泄露也更加隐蔽和深度,在某个网站买个东西,甚至下载了一首歌曲,个人信息就被曝光于天下,网友们的呼声越来越高,“我的信息如何安放?”

  “比如在网购的时候,买过的东西,一旦你买过之后,然后就很多人问你要不要,我说怎么那么多人知道我的号码?其实是泄露了。现在QQ什么的,我都不是实名。”

  网络工程师洪先生说,www.498666b.com。其实依据大数据原理,一些小方法很容易找到泄露的渠道:

  “我一般注册建设银行,就注册**建设,然后注册交通银行叫**交通,注册什么航空公司就叫**航空,所以我很清楚是谁把我的信息泄露出去,这也反映出来现在对网络的不信任。”

  作为专业人士,洪先生建议,政府要加大技术力量做好网络防范之外,客户端也要给自身上道“保险锁”:

  “就客户这一端来说,尽可能用一些值得信任的网站,就像是杀菌一样,不大可能有无菌的环境,所以只能给自己穿保护服,选择你比较相信的杀毒软件和安保软件,选择他们认可的网址,可信度会高一些。”

……
Power by DedeCms