12306旅客信息被公开出售 官方回应:为第三方泄漏

发布时间:2018年12月28日         来源:今日头条

新京报讯(记者 刘名洋)12月28日上午,有人在网上宣称12306平台旅客信息泄漏,低价出售410万旅客信息,还免费公开部分账号供买家验证。新京报记者随机选择几个账号均可成功登录,并得到旅客证实。12306官方客服表示,平台未发生用户信息泄漏情况,网络售卖信息为旅客登陆第三方平台时泄漏。

12月28日上午,有人在网上发布售卖12306旅客信息的帖子,其宣称这次共有60万个账号泄漏,涉及410万名旅客信息,包含旅客姓名、身份证号、手机号、登录账号、登录密码、邮箱等信息。


网络上有人公开售卖12306旅客信息。 网络图片

上述售卖12306旅客信息的帖子中,有50名旅客信息免费对外公布,供买家查询验证。新京报记者随机挑选6个账号,均可成功登录12306购票系统,并能查询到旅客购票、联系人电话等信息。随后,新京报记者电话联系多名旅客,证实网传账号、密码、身份证等信息的真实性后,告知对方信息泄漏,为防止信息被不法分子泄漏,应及时更改密码等信息。

28下午,中国铁路总公司官方微博发布信息称,网传信息不实,铁路12306网站未发生用户信息泄漏。提醒广大旅客,请通过铁路12306官方网站(www.12306.cn)和“铁路12306”客户端(在“铁路12306”字体上方标有路徽和“中国铁路”字样的图标)购票,避免非正常渠道购票带来的风险。

当天傍晚,新京报记者致电12306官方客服,其表示网传账号密码等信息为旅客登录第三方平台(非官方购票平台)时泄漏,建议信息被泄漏的旅客及时更改账号、密码,通过官方平台购票。


专家点评:因为这些网站使用的是第二代Web服务器,所以被黑客伤害。因为第二代Web服务器,如Apache,IIS等,含有致命的先天安全漏洞。今天所有的Web犯罪事件都发生在这类Web服务器身上。为了应对空前险恶的网络战时代的到来,必须尽快升级到第三代Web服务器:3Gweb自防御Web服务平台

 

在您的网站
被黑客攻击或
被挂马之前
,

升级换代到 3Gweb®
自我防御

Web
服务器

 


image