12306帳號被兜售,到底誰是洩露者?

2021-01-04 新京報

▲資料圖 圖片來源:視覺中國

據新京報報導,12月28日上午,有人在網上宣稱12306平臺旅客信息洩露,低價出售60萬帳戶信息、410萬聯繫人數據,還免費公開部分帳號供買家驗證。記者隨機驗證了幾個號碼,均成功登錄。對此,12306官方客服表示,平臺未發生用戶信息洩露情況,網絡售賣信息為旅客登錄第三方平臺時洩露。而發布「發現暗網兜售12306帳號」信息的微信公號,刪除文章後發布了「致歉聲明」,稱目前該兜售渠道已不存在。

▲網絡上有人公開售賣12306旅客信息。 圖片來源:新京報

事實上,早在2014年12月25日,漏洞報告平臺烏雲網上,就曾出現一則關於12306的漏洞報告,危害等級顯示為「高」,漏洞類型則是「用戶資料大量洩露」。

當時,各方的回應如出一轍,如12306表示「系經其他網站或渠道流出。」而眾多第三方也都紛紛與之切割,如百度回應「百度衛士搶票寶本身就是一款安全軟體……不會出現洩露問題」;攜程回應稱,「此事與攜程沒有任何關係」;360回應稱,「360瀏覽器搶票軟體具有業界最嚴格的安全防護機制,從未發生數據洩露情況」等。

好在,2014年那起洩露事件發生的當晚,鐵路公安將涉嫌竊取並洩露信息的犯罪嫌疑人抓獲。後來查明,嫌疑人是通過收集某遊戲網站以及其他多個網站洩露的用戶名加密碼信息,嘗試登錄其他網站進行「撞庫」,從而獲取用戶信息。也就是說,那些在多個平臺用同一帳戶和密碼的用戶,基本就這麼一試就「暴露」了。

巧合的是,這兩次事件都趕在春運即將到來、春運搶票開啟的初期,個人信息的洩露,無異於給準備回家過年的人們心裡,增添更多的焦慮和陰影。

無論如何,這樣的重大洩露事故,都暴露了個人信息安全藩籬的脆弱。這次12306用戶信息被兜售,不知道是之前洩露的數據被人再次販賣,還是出現了新的信息洩露情況。根據既有線索按圖索驥,抓到販賣個人信息者,顯然很有必要。

▲中國鐵路總公司對網傳「12306數據疑似洩露」作出回應。 圖片來源:中國鐵路官方微博

但也要看到,責任方不僅僅是幾個直接竊取信息的犯罪嫌疑人。像2014年那次洩露事件中,最先洩露用戶信息的遊戲網站和其他網站,其安全性能明顯不合格,需要承擔相應的責任,以及整頓改進自己的平臺。正如信息安全專家說的,「其帳號安全體系同樣存在缺陷,才會被黑客利用自動化程序嘗試登錄撞庫。」當被大規模「撞擊」時,相關網站顯然應有較為敏感的「應激反應」,提前預知可能存在的撞擊盜號風險,從而及時開啟預警防備功能,儘量為用戶個人信息安全護航。

所以,無論是12306,還是一些其他的搶票軟體,都不能因為自己不是洩露的源頭,就高高掛起。最起碼要有「魔高一尺道高一丈」的技術信心和野心,不斷查漏補缺,為用戶建立起更安全更高效的服務平臺。俗話說,蒼蠅不叮無縫的蛋,提高「防撞擊」能力,也是改進的方向。

網際網路平臺的用戶信息洩露,幾乎每一次,平臺都會提醒用戶及時更改密碼,甚至提倡用戶使用不同的帳戶和密碼。但如今,網際網路早已深入大眾生活的方方面面,太多平臺的太多帳戶,指望用戶都用不同的帳戶和密碼,是不現實的。

而從更大的格局講,如果我們的應對措施只能是「讓用戶改密碼」,這其實是把平臺的責任轉嫁給用戶,是讓最脆弱的一環承擔起最後的狙擊,怎麼看都有一種無力感和悲壯感。

這次12306帳號被兜售事件,無疑再次給個人信息安全敲響了警鐘。當下是信息爆炸的時代,也是「信息即資本,數據即財富」的時代,個人信息安全到了從未如此凸顯,也從未如此迫切的地步。技術暴露的問題終須技術來解決,我們期望企業和管理部門都能夠擔起責任,讓用戶更加安心。特別是年關之際,開心回家過年的前提終歸也是足夠放心和舒心。

□樊成(媒體人)

編輯 孟然 楊林鑫 校對 王心

相關焦點

  • 12306超過13萬用戶數據遭洩露被買賣 趕緊改密碼
    白帽子中流傳的版本是18G(容量),涉及超過13萬用戶的帳號和身份信息等敏感內容。隨後,此漏洞細節同時通知了12306網站和國家網際網路應急中心處理。這也一時之間讓眾多在12306上註冊購票過的人心頭一驚,自己的帳號還安全嗎?目前,公安機關已經對此進行調查。  其實,信息洩露事情的經過並不複雜,問題在於這些信息到底是怎麼洩露的?消費者應該怎麼辦?
  • 12306 密碼被洩露怎麼辦?
    網傳 12306 洩露 60w 數據信息,並被拿來出售,我拿到部分,親自試了,確實直接可以登錄,信息詳細令人髮指,包括用戶名、真實姓名、身份證、明文密碼、郵箱、密保問題與答案等,並且親自確認確實可以直接登錄,登錄後各種信息都可以獲取。然後看到了中國鐵路的微博闢謠信息:來給大家翻譯下,中國鐵路說的是,我官方 12306 沒有數據洩露,提醒大家用官方平臺購票。
  • 60萬個12306帳號被售賣?部分帳號密碼可登錄
    春運即將開啟,很多人每天最關心的事情大概是緊盯 12306 搶回家票。不過,昨天有網友爆料,在暗網有人出售60萬個12306帳號和410萬條聯繫人數據。記者隨即在暗網交易市場上找到了這條帖子,並拿到了這位「賣家」開放的部分測試數據包。
  • 60萬個12306 帳號被售賣?官方回應來了……
    導讀春運即將開啟,很多人每天最關心的事情大概是緊盯 12306 搶回家票。不過,昨天有網友爆料,在暗網有人出售60萬個12306帳號和410萬條聯繫人數據。記者隨即在暗網交易市場上找到了這條帖子,並拿到了這位「賣家」開放的部分測試數據包。
  • 12306帳戶竟有14個陌生人 回應稱未洩露用戶信息
    潘小姐隨後再次點開了她的帳戶,發現這些陌生人信息是2016年12月14日通過12306官網審核,批量加入到她的帳號之中,「我查詢後發現,正好就是春運火車票預售前夕,看來是黃牛拿著我的帳號,購買春運火車票賺錢。」潘小姐表示,原本想把12306的帳戶密碼更改一下繼續購票就算了,反正也沒查到有什麼損失,但更改密碼後,自己卻無法刪除常用聯繫人列表中那些陌生人的信息。
  • 搶票軟體成功率大不如前 12306限IP還推出候補購票
    該商家介紹,他開發的搶票軟體依託專業設備軟體、千兆網絡,按照12306官方放票規律及流程購票。對於搶票率為何會高於市面普通搶票APP,他介紹其他APP為多人共享帶寬,所以成功率極低。  當記者詢問如何讓他幫忙購票時,他詢問記者所購車次以及發車地點、目的地和發車時間,並讓記者提供12306官方購票帳號和密碼。
  • 摩拜、12306都躺槍!A站千萬條用戶信息外洩,1塊能買800條…
    導讀:近日,A站用戶數據遭洩露引起網友關注,甚至摩拜、12306都躺槍了……  6月13日凌晨,AcFun彈幕視頻網(以下簡稱「A站」)發布公告稱,該網站受到黑客攻擊,近千萬條用戶數據遭洩露。  「12306」緊急闢謠,網站未發生用戶信息洩露  一時激起千層浪,在A站公布用戶數據洩露的消息後,另一則消息更讓包括A站用戶在內的所有網友不安。  昨晚,「12306密碼」登上微博熱搜榜,有消息稱,「12306數據疑似洩露」。
  • 12306帳號中出現陌生人?官方:慎用搶票軟體防盜號
    春運搶票開始第五天,旅客12306帳號安全問題又回到人們視野
  • 又有確診者被網暴,到底是誰洩露了隱私?
    看完這信息,很多人或許跟我一樣,又本能地生出兩點疑問:一、到底是誰洩露了確診者的隱私?二、是哪些人參與了對確診者的網暴?一樣是被洩露隱私,一樣是被各種辱罵,一樣是當事人險些「社會性死亡」。成都確診女孩被網暴事件性質與影響都惡劣:就因為行程軌跡涉及酒吧等場所,有些人就憑著腦補對她的私生活攻瑕索垢,辱罵與攻訐像潮水一樣湧向了她。對確診者的網暴有多猛,反網暴的「矯枉力」就有多猛。
  • 12306帳號中出現陌生人?官方:慎用搶票軟體防止被盜號
    春運搶票開始第五天,旅客12306帳號安全問題又回到人們視野。日前,有網民向澎湃新聞(www.thepaper.cn)反映,自己的12306帳號突然出現7個從未謀面的陌生聯繫人,而且由於12306系統規定,常用聯繫人的身份信息狀態標註為「已通過」、「請報驗」、「預通過」的,在180天內不能刪除,導致原本並不充裕的常用聯繫人名單更加捉襟見肘 ,或影響接下來很長一段時間正常在12306網站中購票。
  • 機鋒論壇被曝洩露2300萬用戶信息 遠超12306
    知名微博帳號「網際網路的那點事」發布消息稱,機鋒論壇2300萬用戶數據洩露,包含用戶名、郵箱、加密密碼在內的用戶信息在網上瘋傳,提醒用戶抓緊修改密碼。據了解,名為「藍貓超人」的白帽子向「漏洞盒子」提供編號為「vulbox-2015-01928」的漏洞數據驗證。
  • 12306信息洩漏?中國鐵路總公司闢謠
    金羊網訊 記者馬燦報導:針對有網民爆料,疑似12306數據在暗網上遭到兜售一事,12月28日晚中國鐵路總公司通過官方微博「中國鐵路」闢謠稱:網傳信息不實,鐵路12306網站未發生用戶信息洩漏。
  • 怎麼查自己12306的帳號?
    現在出行越來越方便,很多時候我們在12306官網或者是APP上面都能預約車票,到了地方直接掃身份證就能進入,但是很多人在使用的過程中經常會遇到一個問題,那就是自己的12306帳號找不到了,想要找回自己的12306帳號有以下幾個途徑:提供身份證手機號進行在線找回、重新進行註冊一級線下鐵路窗口諮詢相關人員
  • 80後愛用生日當密碼 12306洩露數據中80後佔比高
    此前的2014年12月,12306網站被曝用戶數據洩露,包括用戶帳號、明文密碼、手機號、身份證號等。據了解,此次密碼洩露事件涉及13萬餘用戶。近日,一家專注於網際網路信息保護的網站,對13萬條被洩露的數據做了分析,分析發現我國一些網民設置密碼時仍過於簡單。  密碼洩露有哪些危害?
  • 註冊12306帳號怎麼註冊
    現在,想要使用一個平臺或者在平臺上消費有些是需要先註冊或者使用微信之類的帳號進行快速獲取應用。12306在我們的長短途出行生活中是比較常用,也比較方便使用的平臺。想在這個平臺上購票的用戶需要怎麼註冊帳號呢?藉此機會一起來簡單了解下。
  • 60萬12306用戶信息被賣 經驗證部分帳戶可登錄
    新京報訊(記者 羅亦丹 李大偉)12月28日,據FreeBuf黑客與極客官方微博爆料,疑似12306數據在暗網上遭到兜售,這份數據包括60萬12306網站用戶帳戶數據以及410萬聯繫人數據。對此,中國鐵路官微稱「鐵路12306網站未發生用戶信息洩露」,但新京報記者隨機選取15個遭到洩露的帳戶發現,有8個帳戶可以登錄,7個帳戶則處於被鎖定狀態。有專家推測若確實發生洩露,或因三方搶票軟體導致。
  • 雅虎2億用戶帳號洩露
    據引知情人士透露,在經過調查確認後,雅虎近日將正式宣布其上億用戶帳號信息被黑客竊取的消息。8月初的時候雅虎曾經披露,正在就一樁疑似黑客入侵事件進行調查,2億個雅虎用戶帳號可能已被竊取,並在黑市網絡上交易。
  • ​360借條數據疑遭洩露事件追蹤:賣家仍在兜售
    人民網創投頻道今天調查發現,此前聯絡的數據銷售商仍在兜售「360借條」數據,還承諾可以先購買一些測試數據。對於頻繁發生的數據洩露事件,北京大學法學院副院長薛軍表示,從眾多數據洩露案例來看,數據洩露主要源於黑客入侵、內部人竊取、企業違規,而內部人是數據洩露案中最重要的角色之一。薛軍表示,對企業而言,無論是由於內部人問題,還是數據安全保護等級低、技術弱導致用戶數據洩露的,都涉嫌違約。企業既然收集了個人信息,就有保護用戶數據安全的義務。
  • 一男子「生產」12306帳號30餘萬個 獲利60餘萬元
    鍾欣 攝   中新網成都7月7日電(曹惠君)記者7日從四川達州警方獲悉,達州市公安局破獲一起跨省倒賣個人信息案,一男子「生產」12306帳號30餘萬個,獲利60餘萬元。  今年2月,達州市公安局網安支隊接到群眾舉報稱,在宣漢線南壩鎮有一名「黃牛」倒賣火車票。
  • 男子註冊935個12306帳號加價幫人搶票被判刑一年半
    據不完全統計,目前市面上運營的搶票軟體近60家,雖然它們的使用規則五花八門,但本質基本相同——誰的加價高,搶到票的概率就越大。雖然12306多次聲明只有官方渠道最靠譜,12306已經開通了「官方搶票」的候補功能,但回家心切的人們還是會嘗試用各種搶票方式。