漏洞还没补完? 12306官网用户数据又遭泄露
作者头像
  • 后厂村村长
  • 2017-04-20 18:08:00 2646

【环球网科技 记者李明】近日,有记者通过12306官方网站尝试购票时,意外发现了一个令人震惊的现象。在退出个人账号后,系统自动跳转至另一个未登录账号的界面,并且该账号的详细信息如身份证号码、联系方式等均清晰可见。记者进一步操作,点击“常用联系人”选项时,页面同样刷新并显示出该账号及其关联的所有信息。此外,在试图访问账户页面的其他功能区域,如个人信息栏时,亦会跳转至不同的个人身份信息页面。

面对这一异常情况,记者随即联系了12306官方客服,询问是否存在用户信息安全泄露的问题。客服人员回应称,当前系统运行稳定,未遭遇攻击或发生泄露事件,但对于为何会出现上述现象,客服表示并不清楚具体原因。

在稍后的测试中,当记者再次登录12306官方网站并退出账号后,页面显示一切恢复正常。

回顾历史,早在2014年12月25日,漏洞报告平台乌云网就曾披露12306网站存在用户数据泄露的安全隐患,导致大量用户数据在网络上公开传播,包括但不限于账号、密码、身份证信息、电子邮箱等关键信息。对此,中国铁路客户服务中心当时回应称,泄露信息包含用户的明文密码,而其数据库内用户密码均经过多次加密处理,因此推测泄露的数据可能是从其他网站或渠道泄露的。

为了保护广大旅客的信息安全,中国铁路客户服务中心建议,购票时应直接通过官方网站进行,避免使用第三方抢票软件或委托第三方网站购票,以防个人信息泄露。同时,提醒旅客在使用某些第三方抢票工具时需格外谨慎,以防被捆绑销售保险等行为导致个人信息外泄。

当前,12306网站的用户数据再次遭受泄露事件的质疑,是系统故障所致,还是先前的安全漏洞仍未得到妥善修复?尽管原因尚不明朗,但公众期待中国铁路客户服务中心能采取有效措施加强网站用户数据安全防护,确保信息安全。

    本文来源:环球网","url":"
责任编辑: : 后厂村村长
声明:本文系图灵汇原创稿件,版权属图灵汇所有,未经授权不得转载,已经协议授权的媒体下载使用时须注明"稿件来源:图灵汇",违者将依法追究责任。
    分享
泄露漏洞数据用户12306
    下一篇