60萬個12306 帳號被售賣?官方回應來了……

2021-01-06 中國經濟網

導讀

春運即將開啟,很多人每天最關心的事情大概是緊盯 12306 搶回家票。不過,昨天有網友爆料,在暗網有人出售60萬個12306帳號和410萬條聯繫人數據。

記者隨即在暗網交易市場上找到了這條帖子,並拿到了這位「賣家」開放的部分測試數據包。

出售的帖子

實測:部分帳號密碼可登錄

在暗網中,賣家自稱手中掌握了帳號表和聯繫人兩個Excel 表格。其中帳號表包含的數據有ID、手機號、用戶名、明文密碼、姓名、身份證號、郵箱、問題及其答案,另一張表格則含有帳號姓名和身份證。

為了吸引人注意,該賣家還公布了上述兩個表格的部分截圖,披露了50個用戶的帳號信息,及兩名用戶的常用聯繫人。另有一張截圖顯示有人已登錄某個 12306帳號,頁面出現了9個常用聯繫人的姓名、身份證、部分手機號和旅客類型。

記者隨機撥打了部分被公開的電話,有4人確認了帳號、密碼、身份證號的真實性。不過也有部分號碼是空號或者錯誤號碼,接聽機主的姓名、帳號、身份證號等信息與被披露的信息並不一致。

售賣的數據包

敏感信息一覽無餘

在測試過程中,記者發現,通過洩露的數據包登錄12306網站後,可以看到用戶更多相關信息,包括這位用戶的歷史購票記錄,經常來往的城市,就讀學校的名稱、專業以及年級等詳細信息。與此同時,不僅限於這位用戶自身,其名下的多位常用聯繫人的詳細信息,同樣包括身份證、手機號、經常來往的城市,以及學校信息也都一併被洩露。

測試一條數據,顯示登錄成功

例如,其中一位被洩露信息人的身份是學生,除了他的手機號、身份證、登錄密碼等信息外,通過歷史購票記錄可以了解,他經常來往於安徽與福州兩地,並且目前就讀於安徽某財經院校。此外,他的相關聯繫人中有很大部分是他的同學,這些同學的相關數據也遭到了洩露。在12306的數據類別中,包括的地址、出生年月等信息也都一併會遭到洩露。

好在,12306不具備「餘額支付」功能,因此,通過這次洩露的數據包,能做到查看數據,還不涉及火車票的購買和資金帳戶的安全。

60萬數據,僅售20美元?

在暗網上,這份自稱包含了60萬12306帳號以及410萬常用聯繫人的數據包售價是20美元,格式為EXCEL表格,如果需要轉為資料庫格式則需要另加5美元。可見這位賣家「熟稔此道」。截止昨晚8點,這個數據包已完成3筆交易。

交易次數為3次

「如果是12306資料庫洩露,數據規模可能不會這麼小。」根據安全界人士初步判斷,從這次洩露的數據全部都是明文密碼,洩露的數據量規模,以及洩露的數據無特殊地域性判斷,洩露的根源來自於12306的可能性很小。

要辨別暗網出售的數據難度非常大,因為上面也有很多騙子。此次披露的 12306 數據可能是以前洩露的,現在被人拿出來重新出售,也可能是第三方搶票軟體被黑而洩露的數據。

在業內人士看來,12306 網站最近被 " 黑 " 的可能性不大。因為密碼不可能明文保存,除非黑客在 " 黑 " 網站的同時,也獲得了 12306 網站的解密方法。

對此,「中國鐵路」官方微博發布消息回應此事稱,網傳信息不實,鐵路12306網站未發生用戶信息洩露。

無論這批數據出處在哪裡,目前普通用戶可以做的就是:

1. 及時修改12306帳戶密碼

2. 減少使用搶票APP,避免多次信息洩漏

3. 開通手機簡訊認證提醒,可避免撞庫的發生

中國青年報

相關焦點

  • 60萬個12306帳號被售賣?部分帳號密碼可登錄
    春運即將開啟,很多人每天最關心的事情大概是緊盯 12306 搶回家票。不過,昨天有網友爆料,在暗網有人出售60萬個12306帳號和410萬條聯繫人數據。記者隨即在暗網交易市場上找到了這條帖子,並拿到了這位「賣家」開放的部分測試數據包。
  • 一男子「生產」12306帳號30餘萬個 獲利60餘萬元
    一男子「生產」12306帳號30餘萬個 獲利60餘萬元 2019-07-07 20:29:10來源:中國新聞網作者:${中新記者姓名}
  • 12306旅客信息被公開出售 官方回應:為第三方洩漏
    新京報訊(記者 劉名洋)12月28日上午,有人在網上宣稱12306平臺旅客信息洩漏,低價出售410萬旅客信息,還免費公開部分帳號供買家驗證。新京報記者隨機選擇幾個帳號均可成功登錄,並得到旅客證實。12306官方客服表示,平臺未發生用戶信息洩漏情況,網絡售賣信息為旅客登陸第三方平臺時洩漏。
  • 12306帳號被兜售,到底誰是洩露者?
    ▲資料圖 圖片來源:視覺中國據新京報報導,12月28日上午,有人在網上宣稱12306平臺旅客信息洩露,低價出售60萬帳戶信息、410萬聯繫人數據,還免費公開部分帳號供買家驗證。記者隨機驗證了幾個號碼,均成功登錄。
  • 12306用戶數據外洩,中國鐵路:這鍋我們不背!
    就在昨日(12月28日),一個ID為「deepscorplons」的用戶通過暗網對12306旅客信息進行售賣,其中包括有60萬個12306帳號和410萬條聯繫人數據。  售賣信息顯示,賣家共掌握有帳號表和聯繫人兩個Excel 表格。其中帳號表包含有ID、手機號、用戶名、明文密碼、姓名、身份證號、郵箱、問題、答案等信息,聯繫人表中包含有ID、帳號ID、主帳號姓名、姓名以及身份證等信息。
  • 12306帳戶竟有14個陌生人 回應稱未洩露用戶信息
    但登錄12306網站進入個人帳戶後,潘小姐驚訝地發現,她的常用聯繫人列表中,除了自己之外,居然還有14個素不相識的人,「我看了看名單,年齡最大的60多歲了,最小的才剛剛成年,而且身份證號碼也是來自全國各地的。」有朋友提醒潘小姐,她的帳戶應該是被黃牛盜用了,讓她趕緊再查查帳戶信息。
  • 12306帳號中出現陌生人?官方:慎用搶票軟體防盜號
    春運搶票開始第五天,旅客12306帳號安全問題又回到人們視野
  • 抖音永久封禁帳號68萬個;快手封禁頭部主播60天……
    1、抖音發布11月作弊、違規帳號及內容的處罰通告,永久封禁帳號數量超68萬個抖音封號12月21日,抖音頭條號發布11月作弊、違規帳號及內容的處罰通告:累計清理14.58萬條視頻,3.4萬個音頻,1702個挑戰,永久封禁68.39萬個帳號。
  • 12306帳號中出現陌生人?官方:慎用搶票軟體防止被盜號
    春運搶票開始第五天,旅客12306帳號安全問題又回到人們視野。日前,有網民向澎湃新聞(www.thepaper.cn)反映,自己的12306帳號突然出現7個從未謀面的陌生聯繫人,而且由於12306系統規定,常用聯繫人的身份信息狀態標註為「已通過」、「請報驗」、「預通過」的,在180天內不能刪除,導致原本並不充裕的常用聯繫人名單更加捉襟見肘 ,或影響接下來很長一段時間正常在12306網站中購票。
  • 12306回應信息洩漏:信息不實;百度百科發布了「數說·城市」應用...
    12306回應信息洩漏:信息不實;百度百科發布了「數說·城市」應用;小米不會涉足房地產和汽車領域 12306回應「信息洩漏」:網傳信息不實 從未發生過用戶信息洩漏近日,有媒體報導稱,12306數據在暗網上遭到兜售
  • 搶票軟體成功率大不如前 12306限IP還推出候補購票
    該商家介紹,他開發的搶票軟體依託專業設備軟體、千兆網絡,按照12306官方放票規律及流程購票。對於搶票率為何會高於市面普通搶票APP,他介紹其他APP為多人共享帶寬,所以成功率極低。  當記者詢問如何讓他幫忙購票時,他詢問記者所購車次以及發車地點、目的地和發車時間,並讓記者提供12306官方購票帳號和密碼。
  • 「網警提醒」在第三方登錄過12306信息的旅客 馬上改密碼!
    2018年12月28日,微博上有網友曝出,一網絡用戶「deepscorpions」在網上販賣疑似12306鐵路訂票網站的用戶數據,包含60餘萬條用戶註冊信息和410餘萬條鐵路乘客信息。引發社會廣泛關注。
  • 60萬12306用戶信息被賣 經驗證部分帳戶可登錄
    新京報訊(記者 羅亦丹 李大偉)12月28日,據FreeBuf黑客與極客官方微博爆料,疑似12306數據在暗網上遭到兜售,這份數據包括60萬12306網站用戶帳戶數據以及410萬聯繫人數據。對此,中國鐵路官微稱「鐵路12306網站未發生用戶信息洩露」,但新京報記者隨機選取15個遭到洩露的帳戶發現,有8個帳戶可以登錄,7個帳戶則處於被鎖定狀態。有專家推測若確實發生洩露,或因三方搶票軟體導致。
  • 男子註冊935個12306帳號加價幫人搶票被判刑一年半
    據不完全統計,目前市面上運營的搶票軟體近60家,雖然它們的使用規則五花八門,但本質基本相同——誰的加價高,搶到票的概率就越大。雖然12306多次聲明只有官方渠道最靠譜,12306已經開通了「官方搶票」的候補功能,但回家心切的人們還是會嘗試用各種搶票方式。
  • 在窗口買到相同高鐵票,12306官方回應來了
    12306回應稱,這種情況很少見,可能是機器故障造成的……本以為此事是個例沒想到卻引發不少網友吐槽紛紛表示自己也有類似經歷也有網友各種出主意還有不少網友對12306表示理解和支持您覺得12306還好用麼?
  • 鐵路總公司回應12306驗證碼」吐槽」:將優化圖片清晰度
    按照火車票預售辦法,10日是網際網路售賣除夕當天(2月7日)火車票的日子。與往年一樣,票少人多,熱門線路仍然「一票難求」。不同的是,為了防止惡意刷票,12306網站驗證碼再度升級,卻引發「槽點」無數。10日,記者走入中國鐵道科學研究院,探密12306網站春運售票情況,回應熱點「吐槽」問題。  「一票」為何仍難求?
  • 12306相同高鐵票 現實版人在囧途官方回應:機器故障
    12306相同高鐵票 現實版人在囧途官方回應:機器故障時間:2019-06-10 20:15   來源:今日頭條   責任編輯:毛青青 川北在線核心提示:原標題:12306相同高鐵票 現實版人在囧途官方回應:機器故障 電影《人在囧途》中有一個情節是,徐崢飾演的李成功和王寶強飾演的牛耿,在乘坐火車時,發現兩人的車票完全一致。
  • 12306超過13萬用戶數據遭洩露被買賣 趕緊改密碼
    「快過年了,剛才看到12306(鐵路訂票官網)的數據在傳播,竟然連我自己的敏感數據都有。」早上11點左右,白帽子「追尋」發帖稱,發現「大量12306用戶數據在網際網路瘋傳,包括用戶帳號、明文密碼、身份證郵箱等(洩漏途徑目前未知)」,「數據只是在傳播售賣,目前無法確認是12306官方還是第三方搶票平臺洩漏,希望官方立即介入調查並且通知已洩密用戶修改密碼!」  「大量」是多少呢?
  • 註冊12306帳號怎麼註冊
    現在,想要使用一個平臺或者在平臺上消費有些是需要先註冊或者使用微信之類的帳號進行快速獲取應用。12306在我們的長短途出行生活中是比較常用,也比較方便使用的平臺。想在這個平臺上購票的用戶需要怎麼註冊帳號呢?藉此機會一起來簡單了解下。
  • 賓利中國回應辛巴售賣賓利月餅:未授權,與公司品牌無關
    來源:中國科技新聞網中國科技新聞網12月25日訊(慧蘭)賓利中國就辛巴直播間售賣 「賓利月餅」一事回應稱,並未授權其生產月餅。並表示,辛有志直播的行為和公司品牌無關,已經開始啟動調查。辛巴方面表示,遭供貨商誤導,發現問題後公司解除了與品尚的合作,關閉網店訂貨連結,退回全部月餅款,以賠付華美牌月餅和現金的方式補償消費者,賓利月餅未向消費者發貨,共賠償華美月餅5萬餘盒,賠付消費者150萬元。隨後,快手電商官方微博也發布了辛巴燕窩事件的官方處罰結果,辛巴個人帳號被封停 60 天。