1. 2014年12月26日
  2. 3上一期  下一期4
  3. 按日期查找
第A42版:财经/综合

  1. 版面导航
2014年12月26日
http://www.mnw.cn          闽南网

12306大量资料遭外泄
福建不少乘客“中招”;建议乘客慎用抢票软件,立即更改密码

N海都记者 杨阳 苏桐轩

海都讯 昨天上午,网上多个渠道曝出,铁路12306大量用户资料泄露。记者查看发现,我省不少用户的姓名、身份证信息、联系电话、账号和密码等被泄露。铁路部门表示,公安机关已经介入调查,并建议乘客慎用第三方抢票软件。

一些用户还不知情

昨天中午,记者看到了这份在QQ群、微博等社交网络上已经疯传的文件。文件清晰地公开了用户12306网站的登录名称(邮箱地址),以及明文密码、乘客姓名、身份证号码、联系方式等。记者随机查询外泄用户的名单,据不完全统计,身份证以“35”打头的福建用户有数千人。

记者随机以一名福建旅客林某明的用户名和明文密码登录12306,发现确实可以登录12306网站,并可查询到用户的所有订票信息等,而该用户的身份证信息等也与被泄露文件中描述的一模一样。记者随即通过电话告知这位旅客,正在上班的福州市民林先生对自己身份信息泄露的情况毫不知情,随后表示将会立即更改密码。

根据统计,此次遭泄露的12306网站用户数据约有13万条。多家病毒软件公司发出警报称,此次被泄信息100%真实有效,且不排除还有更多用户信息遭泄露。因此建议市民尽快更改网站的登录密码,以免被他人使用。

抢票软件有隐患

对于账户信息为何会被泄露,铁路部门昨天表示,此泄露信息全部含有用户的明文密码,而12306官网数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。

何为“明文密码”,福州讯蓝科技公司软件工程师张程告诉记者,一般网站会对用户的密码进行加密,简单说来,用户在密码栏里面输入“123”,那么经过加密后的密码可能变成“8u0jgujk”,这样可保证即便有人能看到数据库,也无法推测出用户的密码。而所谓明文密码,就是指没有经过加密,数据库能直接看到“123”这个密码。

对于信息从其他渠道流出的推测,铁路部门建议乘客通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止个人身份信息外泄。

3上一篇  下一篇4