大量12306用户密码泄露

来源:百度文库 编辑:超级军网 时间:2024/04/29 07:33:42


大量12306用户密码泄露,应该为第三方软件截获用户数据导致,有用第三方插件或软件抢票的亲们 赶紧改密码。

12306官网公告
针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。

       我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。

       同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。  


一键查询您的 12306 密码 手机号 身份证号是否已泄露
http://blog.eqoe.cn/posts/12306-leak-lookup.html


------------------------------------------------------

2014-12-25 10:59爆发标题为【 大量12306用户数据在互联网疯传包括用户帐号、明文密码、身份证邮箱等(泄漏途径目前未知)】的帖子,在网络上引起轩然风波,无良媒体又开始涌了出来。

在三个小时内,“传”出各个版本:14M、18G、20G、37G,明眼人还是很多的,当然你说个138G让“大V”推推,也是能成为传出版本的。

下午三点,正式确认12306用户数据泄露是由撞库(利用现有互联网泄露数据库,进行密码碰撞)导致,并非12306以及第三方抢票泄露。

嗯,黑客这恶搞挺折腾人的。

大量12306用户密码泄露,应该为第三方软件截获用户数据导致,有用第三方插件或软件抢票的亲们 赶紧改密码。

12306官网公告
针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。

       我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。

       同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。  


一键查询您的 12306 密码 手机号 身份证号是否已泄露
http://blog.eqoe.cn/posts/12306-leak-lookup.html


------------------------------------------------------

2014-12-25 10:59爆发标题为【 大量12306用户数据在互联网疯传包括用户帐号、明文密码、身份证邮箱等(泄漏途径目前未知)】的帖子,在网络上引起轩然风波,无良媒体又开始涌了出来。

在三个小时内,“传”出各个版本:14M、18G、20G、37G,明眼人还是很多的,当然你说个138G让“大V”推推,也是能成为传出版本的。

下午三点,正式确认12306用户数据泄露是由撞库(利用现有互联网泄露数据库,进行密码碰撞)导致,并非12306以及第三方抢票泄露。

嗯,黑客这恶搞挺折腾人的。
好吧,搞了半天自己不在技术上改进还怪第三方软件,,
akerattack 发表于 2014-12-25 15:02
好吧,搞了半天自己不在技术上改进还怪第三方软件,,
你的理解能力真是让人醉了
你去上一些不明不白的网站,账号密码泄露了,于是,肯定是官方的错
大约你就是这么理解的
akerattack 发表于 2014-12-25 15:02
好吧,搞了半天自己不在技术上改进还怪第三方软件,,
09年的ID,可惜了。
好吧,搞了半天自己不在技术上改进还怪第三方软件,,
你用某某抢票软件,输入名字密码后被某某泄露了,这怪谁?
12306密码是明码形式的,本身就容易被截获,不得不说这网站真的不行,和高铁形象不符
12306软件升级了一下,比过去好用点
中国不是有钓鱼网站吗
铁老大摊上大事了,,,,被黑的可能性很大
刚上去改过了,反正自己登不上去通过密码问题找回的,我2年没登陆过了。。。
12306网从技术上讲还是很牛的
不会是真的吧来自: Android客户端
i91034 发表于 2014-12-25 15:22
不会是真的吧
亲,我发的是官方公告。。。
中国不是有钓鱼网站吗
外国没有钓鱼网站吗?
12306密码是明码形式的,本身就容易被截获,不得不说这网站真的不行,和高铁形象不符
12306传输过程是ssl加密的。
一般严谨的网站都不会保存密码原文,基本都是做过md5或者其他啥算法的杂凑的。因此这些网站你密码丢了是没法找回密码的,只能重新设一个密码。
好吧,搞了半天自己不在技术上改进还怪第三方软件,,
第三方软件私自截取用户密码,跟12306一点关系都没。自己没有一点安全意识,把账户密码交给第三方软件,现在泄露了,怪罪12306?
做事不能这样的
12306密码是明码形式的,本身就容易被截获,不得不说这网站真的不行,和高铁形象不符
加密的,不是12306的问题
12306密码是明码形式的,本身就容易被截获,不得不说这网站真的不行,和高铁形象不符
密码不知道行不行,但是他的技术一流
抢完票,回头过来怪12306泄露密码
围观非军内容。坐等移版
ICEwatermelon 发表于 2014-12-25 15:16
12306密码是明码形式的,本身就容易被截获,不得不说这网站真的不行,和高铁形象不符
阅读理解能力真是堪忧。。。12306明明说了官方网站密码是通过多次加密的非明文转换码!这些被泄露信息的都是用第三方抢票软件的!哎,看文能仔细点吗?不要为喷而喷
又是一个可以加班的点,年底的奖金有着落咯!埋头发帖!看我不黑死你?
超大的二楼尽出极品,顶礼膜拜中~~~
复制代码
这明摆着就是告诉大家,是抢票神器或者其他第三方网站泄露了你的密码。。
为什么有些人就是不看文章,或者理解能力太差?
看完公告,我脑海里浮现3个数字。
截取啊上传啊什么之类的,应该是传统了。
akerattack 发表于 2014-12-25 15:02
好吧,搞了半天自己不在技术上改进还怪第三方软件,,
09年的ID,还能提出这么个搞笑的借口,也算是服了。
你要抢票,就需要在抢票软件中输入用户和密码信息,这些足够让你的信息泄密了。
社会工程学的原理,一个设计正常的网站密码不是这么轻易的就能泄露,即使泄露非明文保存的账号密码也是基本无解的,其实大部分密码泄露事件都是社会工程学的作品,做个网站或者软件让你去用去注册,这样就可以知道你的信息了