注册
闽南网 > 科技 > 互联网 > 正文

12306官网用户数据又遭泄露:漏洞还没补完?

来源:环球网科技 2017-04-21 17:11 http://www.mnw.cn/ 海峡都市报电子版

­  20日午后,记者在12306官方网站订票时发现,当记者退出个人账号,网站页面竟自动转登他人账号,且与账号相关联的身份证号、联系方式等个人信息均可见。

­  

­  随后记者在该页面点击常用联系人选项时页面再次刷新并显示他人账号及账号涵盖的所有信息。而记者尝试在网站账户页面的个人信息栏等其他选项进行操作,点击进入后均得到不同的个人身份信息。

­  记者随后致电12306官方客服询问用户信息是否泄露一事,该客服人员表示系统目前一切正常,并没有遭到攻击或者泄露,但针对系统出现的账户信息泄露产生原因该客服人员则表示并不清楚。

­  截至下午5:00左右,记者再次登录12306官方网站,退出后重新登录页面显示一切正常。

­  早在2014年12月25日,漏洞报告平台乌云网曾便发布报告称,12306网站存在用户数据泄露漏洞,导致大量12306用户数据在网络上传播,涉及用户账号、明文密码、身份证件、邮箱等信息。

­  而对于乌云网曝光的漏洞,中国铁路客户服务中心在当时也回应称:“此泄露信息全部含有用户的明文密码,而我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。”随后,公安机关已经介入调查。

­  中国铁路客户服务中心之后也提醒广大旅客,为保障广大用户的信息安全,请通过官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。在抢票的同时也请谨慎使用部分第三方网站开发的抢票神器,防止被捆绑式销售保险从而泄露个人信息。

­  此次12306网站的用户数据再次泄露,究竟是系统出现了bug?还是网站的用户数据泄露漏洞尚未修补完善?虽然原因目前尚未得知,但我们也希望中国铁路客户服务中心能够积极完善网站用户数据安全防护的相关功能。

相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
已有0条评论
热门评论:
频道推荐
  • 下列哪位科学家提出了“大陆漂移说”?蚂蚁
  • 信用卡的额度只有固定额度这一种吗?蚂蚁庄
  • 属于知识产权保护对象的是什么 蚂蚁庄园4月
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    泉州公布今年一季度GDP
    泉州公布今年一季度GDP
    “福韵洛江 侨迎四海”2026年侨家乐福建省华侨美食文化交流活动将于4月29日启幕
    “福韵洛江 侨迎四海”2026年侨家乐福建省华侨美食文化交流活动将于4月29日启幕
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现泉州在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    社保卡遗失 手术受阻 建行南安官桥支行上 莆田钟山镇入选首批“美丽太极城乡” 上海闵行区原副区长汪向阳受贿案今宣判! 邵阳市人民代表大会常务委员会任免、决定 安徽省纪委监委公开通报五起违反中央八项 推动闽南文脉活态传承 厦门市图书馆闽南 文以达意 艺以传情——2026厦门全民阅读 赴一场色彩之约 同安备好文旅大餐“五一