12306被曝泄漏用户信息 回应称经其他网站流出

2014-12-25 14:27:35   来源:新浪科技  

12306再曝漏洞:用户密码身份证等敏感数据泄露

12306再曝漏洞:用户密码身份证等敏感数据泄露

  东方网12月25日消息:今天上午,漏洞报告平台乌云网出现了一则关于中国铁路购票网站12306的漏洞报告,危害等级显示为“高”,漏洞类型则是“用户资料大量泄漏”。

  据了解,这则关于12306的漏洞报告,危害登记显示为“高”,漏洞类型则是“用户资料大量泄漏”,这意味着,这个漏洞将有可能导致所有注册了12306用户的账号、明文密码、身份证、邮箱等敏感信息泄露,而泄漏的途径目前还不知道。

  目前该漏洞已经提交给了国家互联网应急中心进行处理,暂无进一步消息。

  对此,中国铁路客户服务中心回应称,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。

  中国铁路客户服务中心还提醒,不要使用第三方抢票软件购票,或委托第三方网站购票。

  以下为中国铁路客户服务中心回应全文:

  [关于提醒广大旅客使用12306官方网站购票的公告]

  针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。

  我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。

  同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。