12306網站串號洩露身份證

2020-12-20 快科技

12月28日下午消息,2014年春運火車票今日起全面開售,12306網站首日就遭遇了兩大問題。今日上午不僅網站癱瘓長達1個多小時,下午又首次出現用戶帳號串號的問題,大量用戶身份證等信息遭洩露。業內專家分析,訂票流量過大是一部分原因,更大的問題可能是12306新版與舊版、電腦端與手機端應用出現了較大的兼容性問題。

今日下午3點左右,不少網民在微博中反應,12306網站出現大規模串號事故,登錄自己的帳號,卻看到了他人的姓名、身份證號碼、手機號碼等信息。安全專家對此表示,這種極其敏感的個人隱私信息若被洩露,很容易遭不法分子利用。

據獵豹瀏覽器技術專家分析,12306網站出現串號的原因可能有四個方面:一是訪問流量過大,導致其帳號體系出現異常;二是12306網站新版的代碼不穩定,存在BUG,系統有漏洞;三是12306網站的新版和舊版後臺出現了兼容性問題;四是訂票系統的PC版與移動版出現兼容性問題。

今天上午,12306網站就由於訪問量過大,出現了打開頁面緩慢的問題,甚至系統癱瘓了1個多小時,在此期間,網民紛紛表示該網站無法登錄。

其實,12306系統癱瘓並非首次,去年春運時就出現過類似情況。但今天的串號問題卻是首次出現,上述專家認為,訪問量過大應該不是串號的首要原因,本月初新推出的12306網站新版、手機客戶端「鐵路12306」或許存在系統漏洞和兼容性問題才是深層次原因。

12月6日,12306網站新版上線試運行,12月8日,手機版「鐵路12306」上線。業內分析認為,12306系統開發者此前連一個網站都無法保證穩定運行,能否多平臺多系統的同步運行更讓人擔憂。

這兩個新系統剛一上線時,其實就被曝光存在一些技術問題。不久前第三方漏洞報告平臺烏雲網就指出,12306新版網站存在漏洞,可能導致信息洩露、造成訂票不公。烏雲網站顯示,漏洞可導致12306網站信息洩露,可查詢登錄名、郵箱、姓名、身份證以及電話等隱私信息。另一名漏洞的發現者也曝出新版12306網站存在多個訂票邏輯漏洞。

雖然很快鐵路總公司回應表示漏洞已經修復,如今看來,問題依然存在,首個訂票小高峰就暴露無遺。

獵豹瀏覽器呼籲廣大網友不要傳播他人隱私,並表示隨時願意為12306提供技術支持,減少對用戶造成的損失。該人士還表示,獵豹瀏覽器可實現智能排隊。用戶在登錄訂票網站、查餘票和下訂單時,獵豹可智能優選空閒的訂票伺服器,為其平均分配流量,減少訪問擁堵現象,不僅提高了搶票成功率,同時也有效緩解了12306網站負載壓力。  


12306網站出現串號現象,登錄自己帳號能看到他人隱私信息


歡迎大家關注「驅動之家」微信公眾帳號,獲取最新、最有趣的的科技資訊


掃一掃即可關注驅動之家官方微信平臺

相關焦點

  • 春運首日常規火車票起售 12306網站串號被指洩露隱私
    ■ 春運首日常規火車票昨起售   ■ 12306網站訪問量驟增一度登錄不上  專家分析,12306網站串號原因可能有四方面:訪問流量過大,導致其帳號體系出現異常;網站新版代碼不穩定,存在BUG,系統有漏洞;網站新版和舊版後臺出現兼容性問題;訂票系統PC版與移動版出現兼容性問題
  • 春運火車票開搶首日12306癱瘓又「洩密」 網友爆串號或致旅客信息...
    就在搶票大戰開戰不到1小時的時間,新版鐵路官方售票網站12306卻遭遇大客流癱瘓,隨即又被爆出登錄串號疑部分旅客信息遭洩露。  京華時報記者韓旭  ■搶票大戰  12306網站數度陷癱瘓  昨晨7點50分左右,並不是春運車票放票時段,12306網站正常登錄無恙。
  • 中國鐵路:洩露12306網站個人信息犯罪嫌疑人已抓獲
    中國鐵路:洩露12306網站個人信息犯罪嫌疑人已抓獲【TechWeb報導】12月26日消息,中國鐵路官方微博今日發布消息稱,鐵路公安機關於2014年12月25日晚,將涉嫌竊取並洩露他人電子信息的犯罪嫌疑人抓獲
  • 12306訂票網「信息洩露」?記者核實發現…
    南京市民徐先生由於工作原因經常出差,他基本上是通過鐵路12306的網站進行網上購票,昨天下午他收到了朋友的友情提示,說12306網上的購票信息被人洩露了,裡面有帳號,密碼,身份證號等個人詳細信息。這份信息表上的49人是否通過12306定過火車票,個人信息是否真被洩露了呢?隨後,記者對表格上的信息進行了核實。我們先撥打了一位黃女士的電話。黃女士表示她確實使用12306來訂票,洩露表格上的身份證號碼和自己的號碼完全屬實。自己在暑假還訂過火車票。
  • 12306用戶信息被曝洩露 公安機關已介入調查
    據網友「追尋」描述:「剛才看到12306的數據在傳播,竟然連我自己的敏感數據都有。」  他補充道:「數據只是在傳播售賣,目前無法確認是12306官方還是第三方搶票平臺洩漏,希望官方立即接入調查,並且通知已洩密用戶修改密碼!」  用戶資料洩露,意味著可能所有註冊了12306用戶的帳號、明文密碼、身份證、郵箱等敏感信息都洩露。
  • 涉嫌竊取並洩露12306網站用戶信息 兩嫌疑人被抓
    12月25日,烏雲平臺發布了一篇題為《大量12306用戶數據在網際網路瘋傳包括用戶帳號、明文密碼、身份證郵箱等(洩露途徑目前未知)》的帖子,稱黑客獲取了12306用戶信息並進行傳播、買賣。此帖一經發出,引發外界高度關注(華商報昨日A02版報導)。
  • 鐵路12306 網站否認發生用戶信息洩漏
    ,數據包含了 60 萬帳戶和 410 萬聯繫人,包括了用戶 ID、手機號、密碼、身份證、郵箱、問題答案等等。疑似被洩露的 12306 用戶數據:12306 是鐵道部火車票官方售票網站,2014 年曾發生過用戶數據洩露,但 12306 一直否認自己發生信息洩露。
  • 12306被曝存漏洞 身份證號隨機生成名字隨便取
    晨報記者昨日體驗發現,12306網站確實無法準確驗證身份證號碼和所對應的姓名信息,記者昨日多次利用隨機生成的身份證號碼和自編的名字都能購票成功。不過對於該漏洞可能被黃牛利用的看法,鐵路相關人士並不完全認可。因為現在火車票實行實名制,如不使用正確的身份證號碼和名字,將在取票和乘車兩個環節遇阻。
  • 蘋果iPhone刷機出現陌生Apple ID,或許是因為洩露設備串號
    大家明白原理即可,今天的文字最重要的意義還是提醒大家做好防範措施:切勿洩露自己的設備信息(IMEI、序列號等)。一:漏洞在哪裡再介紹一個名詞:IMEI也就是International Mobile Equipment Identity,行動裝置國際身份碼的縮寫,就像人的身份證一樣,一人一個,且不可更改。
  • 12306網站回應「購票驗證碼」等熱點問題
    原標題:12306網站回應「購票驗證碼」等熱點問題   鐵路春運「搶票」漸入高峰,升級驗證碼、假身份證囤票引發網民吐槽   春運火車票開始售賣以來,12306購票網站持續受到社會關注。有旅客反映網站不穩定、網站購票驗證碼看不清、「黃牛」用假身份證囤票等。記者為此採訪了12306網站。
  • 12306用戶信息洩露?鐵路總公司回應,網警建議改密碼
    據說是鐵路12306網站用戶信息被洩露這引發了網友的恐慌並提醒廣大旅客「通過鐵路12306官方網站和鐵路12306客戶端購票,避免非正常渠道購票帶來的風險。」其實,這不是12306第一次被傳信息洩露2014年,12306購票網站用戶數據外洩,有人還被惡作劇退票
  • 80後愛用生日當密碼 12306洩露數據中80後佔比高
    2015年元月初,西安市民胡先生登錄中國鐵路網官方網站12306網站,打算訂火車票時,網上彈出了一條提醒修改密碼的通知,通知顯示,部分網站註冊用戶的信息可能已洩露,提醒註冊用戶修改密碼。  此前的2014年12月,12306網站被曝用戶數據洩露,包括用戶帳號、明文密碼、手機號、身份證號等。據了解,此次密碼洩露事件涉及13萬餘用戶。近日,一家專注於網際網路信息保護的網站,對13萬條被洩露的數據做了分析,分析發現我國一些網民設置密碼時仍過於簡單。  密碼洩露有哪些危害?
  • 12306部分用戶信息洩露 可通過APP更改密碼
    據悉,有部分用戶12306帳號、密碼及信息洩露,而官方聲明,露信息全部含有用戶的明文密碼。12306網站資料庫所有用戶密碼均為多次加密的非明文轉換碼,網上洩露的用戶信息系經其他網站或渠道流出。目前,公安機關已經介入調查。
  • 數十部新手機串號莫名被盜
    (原標題:數十部新手機串號莫名被盜) 本報訊(記者劉琳
  • 12306用戶密碼遭洩露?販賣信息的嫌疑人被抓!官方曾闢謠
    來源:中國青年報(ID:zqbcyol 整理編輯:張力友)綜合,部分內容來自中國之聲《新聞縱橫》(記者:李竟成)近日,470餘萬條疑似12306鐵路訂票網站的用戶數據被販賣?中國鐵路總公司官方微博回應稱「12306網站未發生用戶信息洩露」。昨日,@首都網警發布消息稱,犯罪嫌疑人陳某被抓獲歸案。
  • 中國鐵路總公司:12306網站未發生用戶信息洩漏
    據中國鐵路總公司官方微博消息:6月13日,網傳「12306數據疑似洩漏」。經核查,該網站未發生用戶信息洩漏,網傳信息與鐵路12306網站無關。圖片來源:中國鐵路總公司官方微博  為確保個人信息安全,鐵路部門提醒廣大旅客,請通過鐵路12306官方網站(www.12306.cn)和「鐵路12306」客戶端購票,避免非正常渠道購票帶來的風險。
  • 12306網站隱藏技能 如何知道能不能刷身份證進站
    還是直接刷身份證乘車呢?當然並不是所有的火車站都支持刷身份證進站,那麼怎麼知道自己購票車次能不能刷身份證進站呢?12306網站隱藏了一個小技巧。如圖所示,有藍色「身份證」符號的,即表示你選擇的車次及乘車區間可以刷身份證進站乘車。?使用二代身份證購買車票的旅客可以不用到窗口取票,直接刷二代身份證進站。
  • 12306網購火車票身份驗證有延時
    原標題:12306網購火車票身份驗證有延時    3月1日起,鐵路12306官方售票網站開始進行註冊用戶身份驗證。記者使用發現,虛假名字、身份證號的辨偽靈敏度顯著提高,虛假信息無法進行核實。但部分真實信息核實也出現驗證延時的情況。此外,一些第三方搶票軟體也對12306這一新功能進行了測評,發現仍然存在漏洞。
  • 一代身份證可在12306網站訂票 取票需另辦證明
    近日,有部分外地媒體報導稱,當地一些火車站仍然可以使用一代身份證進行實名制購票,預計會延長到春節後。昨天,記者詢問了北京西站、北京南站和北京站,三大火車站表示,一代身份證已經停用,不能用於購票。旅客如果使用一代身份證,需到公安制證窗口辦理臨時身份證明才能購票。昨天,記者在北京西站看到,北廣場售票大廳裡的公安制證窗口前排起了長隊,很多人都在辦理臨時身份證。
  • 「12306困境」還需涵養幾分「過程意識」
    公眾多一些「過程意識」,公共資源提供者不斷強化「問題意識」,雙方形成更默契的互動配合,改革發展才能更加接近人民期待,讓更多人早日拿到通往夢想的「車票」  每年春運,「購票難」都會遭遇各種吐槽,鐵路購票網站12306是大家最現成的「靶子」。