財(cái)經(jīng) > 滾動(dòng)新聞 > 正文
字號(hào):大 中 小
12306手機(jī)APP漏洞導(dǎo)致信息泄露
- 發(fā)布時(shí)間:2014-12-27 09:33:42 來源:福州晚報(bào) 責(zé)任編輯:羅伯特
■本報(bào)首席記者 江海
本報(bào)訊 12306網(wǎng)站泄密事件的兩名犯罪嫌疑人昨晚被抓獲,公安證實(shí)犯罪嫌疑人采用“撞庫”方式非法獲取12306的用戶數(shù)據(jù)。記者昨日從360互聯(lián)網(wǎng)安全中心披露,12306之所以被撞庫,很可能是其手機(jī)APP漏洞導(dǎo)致的,目前將此漏洞通報(bào)12306進(jìn)行修復(fù)。
25日,大量12306用戶數(shù)據(jù)在互聯(lián)網(wǎng)上售賣傳播,包含13萬余條賬號(hào)密碼、手機(jī)、身份證號(hào)、郵箱等私密信息。經(jīng)鐵路公安證實(shí),犯罪嫌疑人蔣某某、施某某通過收集互聯(lián)網(wǎng)某游戲網(wǎng)站以及其他多個(gè)網(wǎng)站泄露的用戶名加密碼信息,嘗試登陸12306等其他網(wǎng)站進(jìn)行“撞庫”,非法獲取用戶信息牟利。
據(jù)悉,12306網(wǎng)站之所以被黑客“撞庫”得手,根本原因是其賬號(hào)安全體系存在缺陷。12306手機(jī)APP的登陸接口存在漏洞,黑客可以輕易繞過其賬號(hào)安全防護(hù)措施,無限次嘗試自動(dòng)登錄。此前網(wǎng)上流傳的13萬余條12306用戶密碼,都是由黑客“撞庫”獲取,如此巨大的登陸請(qǐng)求數(shù)量,12306都沒有及時(shí)發(fā)現(xiàn)并進(jìn)行屏蔽。目前,360已將12306手機(jī)APP漏洞通報(bào)中國(guó)鐵路客戶服務(wù)中心進(jìn)行修復(fù),而12306數(shù)據(jù)泄露引發(fā)的安全危機(jī)仍在持續(xù)發(fā)酵。據(jù)360安全衛(wèi)士監(jiān)測(cè),網(wǎng)上已出現(xiàn)木馬偽裝12306數(shù)據(jù)包,在網(wǎng)盤、聊天群共享中瘋傳,建議網(wǎng)友不可輕信下載。此外,12306連曝漏洞,買到火車票的用戶盡快取票,當(dāng)心賬戶被惡意退票,同時(shí)也要警惕假冒鐵路工作人員的來電短信,以免遭遇詐騙。
熱圖一覽
高清圖集賞析
- 股票名稱 最新價(jià) 漲跌幅
- 祥龍電業(yè) 6.77 10.08%
- 安彩高科 10.18 10.05%
- 傲農(nóng)生物 19.98 10.02%
- 振華股份 15.92 10.02%
- 東軟集團(tuán) 15.94 10.01%
- 世運(yùn)電路 18.15 10.00%
- 天鵝股份 23.65 10.00%
- 七一二 43.81 9.99%
- 愛嬰室 31.60 9.99%
- 西部黃金 21.48 9.98%
- 最嚴(yán)調(diào)控下滬深房?jī)r(jià)仍漲 人口老齡化影響三四線樓市
- 樂天大規(guī)模退出中國(guó)市場(chǎng) 供應(yīng)商趕赴北京總部催款
- 北京16家銀行上調(diào)首套房貸利率 封殺“過道學(xué)區(qū)房”
- 10萬輛共享單車僅50人管遭質(zhì)疑 摩拜ofo優(yōu)勢(shì)變劣勢(shì)
- 去年聯(lián)通、電信凈利潤(rùn)均下滑 用戶爭(zhēng)奪漸趨白熱化
- 奧迪否認(rèn)“官民不等價(jià)”:優(yōu)惠政策并非只針對(duì)公務(wù)員
- 季末銀行考核在即 一日風(fēng)云難改“錢緊錢貴”現(xiàn)狀
- 美圖7小時(shí)暴跌四成 虧損業(yè)績(jī)?nèi)绾沃?00億市值受拷問
- 監(jiān)管重壓下P2P退出平臺(tái)增加 網(wǎng)貸行業(yè)進(jìn)入冷靜期
- 配資炒股虧損逾百萬 股民將信托公司告上法庭