漏洞還沒補完? 12306官網用戶數據又遭泄露
今日午後,記者在12306官方網站訂票時發現,當記者退出個人賬號,網站頁面竟自動轉登他人賬號,且與賬號相關聯的身份證號、聯繫方式等個人信息均可見,隨後記者在該頁面點擊常用聯繫人選項時頁面再次刷新並顯示他人賬號及賬號涵蓋的所有信息。
而記者嘗試在網站賬戶頁面的個人信息欄等其他選項進行操作,點擊進入後均得到不同的個人身份信息。
記者隨後致電12306官方客服詢問用戶信息是否泄露一事,該客服人員表示系統目前一切正常,並沒有遭到攻擊或者泄露,但針對系統出現的賬戶信息泄露產生原因該客服人員則表示並不清楚。
截至下午5:00左右,記者再次登錄12306官方網站,退出後重新登錄頁面顯示一切正常。
早在2014年12月25日,漏洞報告平台烏雲網曾便發布報告稱,12306網站存在用戶數據泄露漏洞,導致大量12306用戶數據在網路上傳播,涉及用戶賬號、明文密碼、身份證件、郵箱等信息。
而對於烏雲網曝光的漏洞,中國鐵路客戶服務中心在當時也回應稱:「此泄露信息全部含有用戶的明文密碼,而我網站資料庫所有用戶密碼均為多次加密的非明文轉換碼,網上泄露的用戶信息系經其他網站或渠道流出。」隨後,公安機關已經介入調查。
中國鐵路客戶服務中心之後也提醒廣大旅客,為保障廣大用戶的信息安全,請通過官方網站購票,不要使用第三方搶票軟體購票,或委託第三方網站購票,以防止您的個人身份信息外泄。在搶票的同時也請謹慎使用部分第三方網站開發的搶票神器,防止被捆綁式銷售保險從而泄露個人信息。
此次12306網站的用戶數據再次泄露,究竟是系統出現了bug?還是網站的用戶數據泄露漏洞尚未修補完善?雖然原因目前尚未得知,但我們也希望中國鐵路客戶服務中心能夠積極完善網站用戶數據安全防護的相關功能。


※蘋果推出 Live Photos API:可在大多數瀏覽器上播放
※薪酬少還沒小費,僅4%Uber司機註冊一年後會留下
※三無外賣村變餐飲樓 外賣平台同步下線違法商戶
TAG:cnbeta |
※驚!12306官網又現用戶信息泄露?
※什麼值得買618數據:收到11931條用戶爆料
※1750萬用戶信息泄露,你有多久沒改密碼了?
※剛剛確認!這家網站泄露1750萬用戶信息
※134,135,136,137,138……等用戶趕緊看吧,中國移動出大事了!
※「您撥打的用戶已被9856427人標記為小姐」……
※蘋果砍掉128G版效果顯著!半數用戶被迫選擇256G,你怎麼看?
※太嚇人了!134,135,136,137,138...等用戶趕緊看吧,中國移動出大事了!
※2013年雅虎賬戶數據泄露影響所有雅虎用戶
※134,135,136,137等用戶趕緊看,中國移動出大事了
※蘋果50句廣告語,40年收穫10億用戶
※請136、137、138、139…手機用戶注意,趕緊告訴家人朋友!
※《巫師3》官方論壇遭黑客襲擊 180萬用戶信息泄露
※雅虎2013年黑客事件續:所有賬號均被黑 涉30億用戶
※索尼向24款手機用戶賠錢:最高2100元
※從5億用戶到10億,頻繁泄漏用戶資料的雅虎如何填平巨「坑」?
※到2021年,印度互聯網用戶翻兩番
※伊朗遊戲用戶達2300萬 60%消費低於5刀
※百萬用戶的選擇,3分鐘輕鬆拿5000