克日,記者在12306官方網站訂票時發明,當記者退出小我私家賬號,網站頁面竟自動轉登他人賬號,且與賬號相關聯的身份證號、接洽方法等小我私家書息均可見,隨跋文者在該頁面點擊常用接洽人選項時頁面再次刷新并顯示他人賬號及賬號涵蓋的所有信息。而記者實驗在網站賬戶頁面的小我私家書息欄等其他選項舉辦操縱,點擊進入后均獲得差異的小我私家身份信息。
記者隨后致電12306官方客服詢問用戶信息是否泄露一事,該客服人員暗示系統今朝一切正常,香港主機租用 香港高防服務器,并沒有遭到進攻可能泄露,但針對系統呈現的賬戶信息泄露發生原因該客服人員則暗示并不清楚。
停止下午5:00閣下,記者再次登錄12306官方網站,退出后從頭登錄頁面顯示一切正常。
早在2014年12月25日,裂痕陳訴平臺烏云網曾便宣布陳訴稱,12306網站存在用戶數據泄露裂痕,導致大量12306用戶數據在網絡上流傳,涉及用戶賬號、明文暗碼、身份證件、郵箱等信息。
而對付烏云網曝光的裂痕,中國鐵路客戶處事中心在其時也回應稱:“此泄露信息全部含有用戶的明文暗碼,而我網站數據庫所有用戶暗碼均為多次加密的非明文轉換碼,網上泄露的用戶信息系經其他網站或渠道流出。”隨后,公安構造已經參與觀測。
中國鐵路客戶處事中心之后也提醒寬大游客,為保障寬大用戶的信息安詳,請通過官方網站購票,不要利用第三方搶票軟件購票,或委托第三方網站購票,以防備您的小我私家身份信息外泄。在搶票的同時也請審慎利用部家世三方網站開拓的搶票神器,防備被綁縛式銷售保險從而泄露小我私家書息。
此次12306網站的用戶數據再次泄露,畢竟是系統呈現了bug?照舊網站的用戶數據泄露裂痕尚未修補完善?固然原因今朝尚未得知,但我們也但愿中國鐵路客戶處事中心可以或許努力完善網站用戶數據安詳防護的相關成果。