克日,記者在12306官方網(wǎng)站訂票時(shí)發(fā)明,當(dāng)記者退出小我私家賬號(hào),網(wǎng)站頁(yè)面竟自動(dòng)轉(zhuǎn)登他人賬號(hào),且與賬號(hào)相關(guān)聯(lián)的身份證號(hào)、接洽方法等小我私家書息均可見,隨跋文者在該頁(yè)面點(diǎn)擊常用接洽人選項(xiàng)時(shí)頁(yè)面再次刷新并顯示他人賬號(hào)及賬號(hào)涵蓋的所有信息。而記者實(shí)驗(yàn)在網(wǎng)站賬戶頁(yè)面的小我私家書息欄等其他選項(xiàng)舉辦操縱,點(diǎn)擊進(jìn)入后均獲得差異的小我私家身份信息。
記者隨后致電12306官方客服詢問(wèn)用戶信息是否泄露一事,該客服人員暗示系統(tǒng)今朝一切正常,香港主機(jī)租用 香港高防服務(wù)器,并沒(méi)有遭到進(jìn)攻可能泄露,但針對(duì)系統(tǒng)呈現(xiàn)的賬戶信息泄露發(fā)生原因該客服人員則暗示并不清楚。
停止下午5:00閣下,記者再次登錄12306官方網(wǎng)站,退出后從頭登錄頁(yè)面顯示一切正常。
早在2014年12月25日,裂痕陳訴平臺(tái)烏云網(wǎng)曾便宣布陳訴稱,12306網(wǎng)站存在用戶數(shù)據(jù)泄露裂痕,導(dǎo)致大量12306用戶數(shù)據(jù)在網(wǎng)絡(luò)上流傳,涉及用戶賬號(hào)、明文暗碼、身份證件、郵箱等信息。
而對(duì)付烏云網(wǎng)曝光的裂痕,中國(guó)鐵路客戶處事中心在其時(shí)也回應(yīng)稱:“此泄露信息全部含有用戶的明文暗碼,而我網(wǎng)站數(shù)據(jù)庫(kù)所有用戶暗碼均為多次加密的非明文轉(zhuǎn)換碼,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出。”隨后,公安構(gòu)造已經(jīng)參與觀測(cè)。
中國(guó)鐵路客戶處事中心之后也提醒寬大游客,為保障寬大用戶的信息安詳,請(qǐng)通過(guò)官方網(wǎng)站購(gòu)票,不要利用第三方搶票軟件購(gòu)票,或委托第三方網(wǎng)站購(gòu)票,以防備您的小我私家身份信息外泄。在搶票的同時(shí)也請(qǐng)審慎利用部家世三方網(wǎng)站開拓的搶票神器,防備被綁縛式銷售保險(xiǎn)從而泄露小我私家書息。
此次12306網(wǎng)站的用戶數(shù)據(jù)再次泄露,畢竟是系統(tǒng)呈現(xiàn)了bug?照舊網(wǎng)站的用戶數(shù)據(jù)泄露裂痕尚未修補(bǔ)完善?固然原因今朝尚未得知,但我們也但愿中國(guó)鐵路客戶處事中心可以或許努力完善網(wǎng)站用戶數(shù)據(jù)安詳防護(hù)的相關(guān)成果。