本篇文章791字,读完约2分钟
12306被招募为顾客新闻泄露猎豹移动安全专家
【techweb报道】12月25日上午,脆弱性报告平台乌云网出现了关于中国铁路购票网站12306的脆弱性报告。 危害等级高,脆弱性类型会大量泄露顾客资料,12306顾客的账户、明文密码、身份证、邮箱等敏感消息都可能被登录。
专家说,这次顾客新闻泄露有各种可能性,第一有12306入侵,数据可能被盗。 其次,第三方抢劫软件可能存储12306个数据,被黑客入侵并被偷。 第三,黑客通过其他泄露的邮箱数据库进行冲突攻击(试图用相同的顾客名密码登录12306个网站)。 。
在12306官网上仔细检查后发现,这条泄露消息中含有顾客的明文密码。 12306官方表示网站数据库的所有顾客密码都是多次加密的非明文转换码,在互联网上泄露的顾客新闻有可能通过其他渠道泄露。
明文密码泄露是指泄露新闻上清楚显示顾客的账户密码、姓名、身份证号码,黑客可以操作12306账户进行购票、退款等操作。
通常,重视安全的网站不使用明文密码。 因此,相关专家怀疑黑客很可能在其他数据库的冲突库中整理了这次泄露的13万件记录。
对此,猎豹移动安全专家建议客户采取以下措施,将安全隐患降到最低。
1、立即创建12306登录密码
2、尽快创建登录12306时采用的邮件地址密码,邮件地址服务和12306网站服务一定不要采用相同的登录密码。
3、12306数据泄露的数据还包括手机号码、身份证号码,因此除了自己的消息外,闺蜜的身份消息也泄露了。 我建议所有受泄露报道影响的人慎重解决可能的欺诈电话和邮件。 另外,与银行汇款相关的业务,请务必通过电话确认身份。
1 .每天的网络遵循领域规范,转载的原稿都确定注释的作者和来源2 .每天网络的原始复印件,转载时一定要注明文案作者和“来源:每天互联网”,不尊重原始行为的每天在网上。 3 .作者的帖子可能每天在网上制作或补充。
标题:【科讯】12306被曝客户新闻泄露 猎豹移动安全专家支招
地址:http://www.miutrip.net.cn/news/7749.html