12306用戶信息兩泄密者被控制 鐵路部門發(fā)布訂票新規(guī)
2014-12-27    作者:熊浩然 郝飛    來源:華西都市報
分享到:
【字號

  12月25日上午,有網友在第三方互聯網漏洞平臺“烏云”發(fā)帖稱,大量鐵路12306網站的用戶信息被泄露,包括賬號、明文密碼等。12月26日上午,中國鐵路總公司通過其官方微博“中國鐵路”發(fā)布消息稱,鐵路公安機關擋獲了此次事件中,涉嫌竊取并泄露他人電子信息的兩人。相關用戶信息是二人在其他網站套取獲得,并非12306網站泄露。

  13萬余用戶信息泄露

  26日,“中國鐵路”發(fā)布消息:鐵路公安機關于2014年12月25日晚,將涉嫌竊取并泄露他人電子信息的犯罪嫌疑人抓獲。經查,嫌疑人蔣某某、施某某通過收集互聯網某游戲網站及其他多個網站泄露的用戶名加密碼信息,嘗試登錄其他網站“撞庫”,非法獲取用戶的其他信息,并謀取非法利益。

  同時,該公告還提醒廣大旅客,為了保護個人電子信息安全,在設置12306網站登錄密碼時不要使用其他網站相關的密碼,并且不要通過第三方網站購票。

  “撞庫是一個黑客的術語。就是黑客利用從A處得到的登錄密碼信息,批量去其他各個網站上嘗試登錄,如果相符合,就算撞庫成功!蹦持ヂ摼W企業(yè)的安全專家說,撞庫是利用互聯網進行違法犯罪行為中比較常見的手法,“所以要避免上網密碼過于單一。”

  另一方面,該專家也提出了質疑,此前網上流傳的13萬余條12306用戶密碼都是由黑客“撞庫”獲取,面對如此巨大的登錄請求數量,12306竟然都沒有及時發(fā)現并進行屏蔽。

  不能買行程沖突車票

  25日,鐵路12306網站發(fā)布公告,公告顯示,鐵路公安機關于近日破獲多起利用他人身份信息在網上囤票倒票案件,不法分子謀取非法利益,同時造成部分旅客因身份信息被冒用而無法正常購票。自12月26日起,將實施新的購票舉措,以維護正常的購票秩序,保障廣大旅客的出行。

  記者梳理公告內容后發(fā)現,最大的改變是從12月26日開始,售票系統(tǒng)將不接受行程沖突的購票。26日下午,記者登錄鐵路12306網站,以本人身份證購買了一張明年2月10日早上7點前往重慶的車票,付款后,再次以相同的身份證號嘗試訂購當天同時段前往上海的車票,結果系統(tǒng)提示訂票失敗,只能將已購車票辦理改簽,或辦理退票后重新購票。

  隨后,記者在不退訂10日車票的情況下,嘗試購買2月11日早上7點前往重慶的車票,結果顯示購票成功,這就意味著,此前部分旅客因不確定放假日期采取的囤票策略并未受到影響。

  凡標注來源為“經濟參考報”或“經濟參考網”的所有文字、圖片、音視頻稿件,及電子雜志等數字媒體產品,版權均屬經濟參考報社,未經經濟參考報社書面授權,不得以任何形式刊載、播放。
 
集成閱讀:
· 鐵路部門需回應“火車換綠皮”質疑
· 鐵路部門須用市場化解權力尋租
· 請鐵路部門放下官架子
· 請鐵路部門放下官架子
· 高鐵票價被公眾質疑 鐵路部門定價過程需更透明
 
頻道精選:
· 【思想】討論延遲退休應基于事實基礎 2013-06-14
· 【讀書】探尋阿里帝國崛起和走向世界的秘笈 2014-12-24
· 【財智】多券商交易系統(tǒng)故障 凸顯服務管理不足 2014-12-05
· 【深度】2015年全球流動性盛宴難終結 2014-12-26
 
關于我們 | 版權聲明 | 聯系我們 | 媒體刊例 | 友情鏈接
經濟參考報社版權所有 本站所有新聞內容未經經濟參考報協(xié)議授權,禁止轉載使用
新聞線索提供熱線:010-63074375 63072334 報社地址:北京市宣武門西大街57號
JJCKB.CN 京ICP證12028708號