12306帳號被兜售,到底誰是洩露者?

2020-12-20 新京報

▲資料圖 圖片來源:視覺中國

據新京報報導,12月28日上午,有人在網上宣稱12306平臺旅客信息洩露,低價出售60萬帳戶信息、410萬聯繫人數據,還免費公開部分帳號供買家驗證。記者隨機驗證了幾個號碼,均成功登錄。對此,12306官方客服表示,平臺未發生用戶信息洩露情況,網絡售賣信息為旅客登錄第三方平臺時洩露。而發布「發現暗網兜售12306帳號」信息的微信公號,刪除文章後發布了「致歉聲明」,稱目前該兜售渠道已不存在。

▲網絡上有人公開售賣12306旅客信息。 圖片來源:新京報

事實上,早在2014年12月25日,漏洞報告平臺烏雲網上,就曾出現一則關於12306的漏洞報告,危害等級顯示為「高」,漏洞類型則是「用戶資料大量洩露」。

當時,各方的回應如出一轍,如12306表示「系經其他網站或渠道流出。」而眾多第三方也都紛紛與之切割,如百度回應「百度衛士搶票寶本身就是一款安全軟體……不會出現洩露問題」;攜程回應稱,「此事與攜程沒有任何關係」;360回應稱,「360瀏覽器搶票軟體具有業界最嚴格的安全防護機制,從未發生數據洩露情況」等。

好在,2014年那起洩露事件發生的當晚,鐵路公安將涉嫌竊取並洩露信息的犯罪嫌疑人抓獲。後來查明,嫌疑人是通過收集某遊戲網站以及其他多個網站洩露的用戶名加密碼信息,嘗試登錄其他網站進行「撞庫」,從而獲取用戶信息。也就是說,那些在多個平臺用同一帳戶和密碼的用戶,基本就這麼一試就「暴露」了。

巧合的是,這兩次事件都趕在春運即將到來、春運搶票開啟的初期,個人信息的洩露,無異於給準備回家過年的人們心裡,增添更多的焦慮和陰影。

無論如何,這樣的重大洩露事故,都暴露了個人信息安全藩籬的脆弱。這次12306用戶信息被兜售,不知道是之前洩露的數據被人再次販賣,還是出現了新的信息洩露情況。根據既有線索按圖索驥,抓到販賣個人信息者,顯然很有必要。

▲中國鐵路總公司對網傳「12306數據疑似洩露」作出回應。 圖片來源:中國鐵路官方微博

但也要看到,責任方不僅僅是幾個直接竊取信息的犯罪嫌疑人。像2014年那次洩露事件中,最先洩露用戶信息的遊戲網站和其他網站,其安全性能明顯不合格,需要承擔相應的責任,以及整頓改進自己的平臺。正如信息安全專家說的,「其帳號安全體系同樣存在缺陷,才會被黑客利用自動化程序嘗試登錄撞庫。」當被大規模「撞擊」時,相關網站顯然應有較為敏感的「應激反應」,提前預知可能存在的撞擊盜號風險,從而及時開啟預警防備功能,儘量為用戶個人信息安全護航。

所以,無論是12306,還是一些其他的搶票軟體,都不能因為自己不是洩露的源頭,就高高掛起。最起碼要有「魔高一尺道高一丈」的技術信心和野心,不斷查漏補缺,為用戶建立起更安全更高效的服務平臺。俗話說,蒼蠅不叮無縫的蛋,提高「防撞擊」能力,也是改進的方向。

網際網路平臺的用戶信息洩露,幾乎每一次,平臺都會提醒用戶及時更改密碼,甚至提倡用戶使用不同的帳戶和密碼。但如今,網際網路早已深入大眾生活的方方面面,太多平臺的太多帳戶,指望用戶都用不同的帳戶和密碼,是不現實的。

而從更大的格局講,如果我們的應對措施只能是「讓用戶改密碼」,這其實是把平臺的責任轉嫁給用戶,是讓最脆弱的一環承擔起最後的狙擊,怎麼看都有一種無力感和悲壯感。

這次12306帳號被兜售事件,無疑再次給個人信息安全敲響了警鐘。當下是信息爆炸的時代,也是「信息即資本,數據即財富」的時代,個人信息安全到了從未如此凸顯,也從未如此迫切的地步。技術暴露的問題終須技術來解決,我們期望企業和管理部門都能夠擔起責任,讓用戶更加安心。特別是年關之際,開心回家過年的前提終歸也是足夠放心和舒心。

□樊成(媒體人)

編輯 孟然 楊林鑫 校對 王心

相關焦點

  • 12306官網又現用戶信息洩露?
    雷鋒網(公眾號:雷鋒網)消息,據環球網科技 4 月 20 日報導,在 1在 12306 官方網站訂票時發現,當退出個人帳號,網站頁面竟自動轉登他人帳號,且與帳號相關聯的身份證號、聯繫方式等個人信息均可見,隨後該媒體的記者在該頁面點擊常用聯繫人選項時頁面再次刷新並顯示他人帳號及帳號涵蓋的所有信息。
  • 60萬個12306帳號被售賣?部分帳號密碼可登錄
    春運即將開啟,很多人每天最關心的事情大概是緊盯 12306 搶回家票。不過,昨天有網友爆料,在暗網有人出售60萬個12306帳號和410萬條聯繫人數據。記者隨即在暗網交易市場上找到了這條帖子,並拿到了這位「賣家」開放的部分測試數據包。
  • 摩拜、12306都躺槍!A站千萬條用戶信息外洩,1塊能買800條…
    導讀:近日,A站用戶數據遭洩露引起網友關注,甚至摩拜、12306都躺槍了……  6月13日凌晨,AcFun彈幕視頻網(以下簡稱「A站」)發布公告稱,該網站受到黑客攻擊,近千萬條用戶數據遭洩露。  「12306」緊急闢謠,網站未發生用戶信息洩露  一時激起千層浪,在A站公布用戶數據洩露的消息後,另一則消息更讓包括A站用戶在內的所有網友不安。  昨晚,「12306密碼」登上微博熱搜榜,有消息稱,「12306數據疑似洩露」。
  • 怎麼查自己12306的帳號?
    現在出行越來越方便,很多時候我們在12306官網或者是APP上面都能預約車票,到了地方直接掃身份證就能進入,但是很多人在使用的過程中經常會遇到一個問題,那就是自己的12306帳號找不到了,想要找回自己的12306帳號有以下幾個途徑:提供身份證手機號進行在線找回、重新進行註冊一級線下鐵路窗口諮詢相關人員
  • 機鋒論壇被曝洩露2300萬用戶信息 遠超12306
    知名微博帳號「網際網路的那點事」發布消息稱,機鋒論壇2300萬用戶數據洩露,包含用戶名、郵箱、加密密碼在內的用戶信息在網上瘋傳,提醒用戶抓緊修改密碼。據了解,名為「藍貓超人」的白帽子向「漏洞盒子」提供編號為「vulbox-2015-01928」的漏洞數據驗證。
  • 12306官網又現用戶信息洩露?
    據環球網科技 4 月 20 日報導,在 12306 官方網站訂票時發現,當退出個人帳號,網站頁面竟自動轉登他人帳號,且與帳號相關聯的身份證號、聯繫方式等個人信息均可見,隨後該媒體的記者在該頁面點擊常用聯繫人選項時頁面再次刷新並顯示他人帳號及帳號涵蓋的所有信息。
  • 80後愛用生日當密碼 12306洩露數據中80後佔比高
    此前的2014年12月,12306網站被曝用戶數據洩露,包括用戶帳號、明文密碼、手機號、身份證號等。據了解,此次密碼洩露事件涉及13萬餘用戶。近日,一家專注於網際網路信息保護的網站,對13萬條被洩露的數據做了分析,分析發現我國一些網民設置密碼時仍過於簡單。  密碼洩露有哪些危害?
  • 12306「甩鍋」飛豬、攜程,用戶信息洩露不關我的事
    惡意程序、各類釣魚和欺詐繼續保持高速增長,同時黑客攻擊和大規模的個人信息洩露事件頻發,網民個人信息洩露導致財產損失時有發生,近日12306平臺旅客信息洩露事件再次引發熱議,據了解、有人在網上發布了售賣12306旅客信息的帖子,宣稱這次共有60萬個帳號洩漏,涉及410萬名旅客信息,包含旅客姓名、身份證號、手機號、登錄帳號、登錄密碼、郵箱等信息。
  • 註冊12306帳號怎麼註冊
    現在,想要使用一個平臺或者在平臺上消費有些是需要先註冊或者使用微信之類的帳號進行快速獲取應用。12306在我們的長短途出行生活中是比較常用,也比較方便使用的平臺。想在這個平臺上購票的用戶需要怎麼註冊帳號呢?藉此機會一起來簡單了解下。
  • 12306用戶數據洩露 官網:其他網站或渠道流出
    作為國內知名的網絡漏洞發布機構,用戶數據洩露一事經其披露後引發軒然大波。從網上流傳的一張截圖上看,這些用戶數據包括帳號、明文密碼、身份證、手機號以及郵箱等信息。眾多網友擔心不法分子攫取這些敏感信息後,將它們用於不法活動。  在微博上,「12306密碼外洩」一度超越「聖誕節」,登上當天網絡熱門話題榜首,閱讀量在幾小時內即突破千萬。
  • 12306用戶數據遭洩露 官網:經其他網渠道流出
    作為國內知名的網絡漏洞發布機構,用戶數據洩露一事經其披露後引發軒然大波。從網上流傳的一張截圖上看,這些用戶數據包括帳號、明文密碼、身份證、手機號以及郵箱等信息。眾多網友擔心不法分子攫取這些敏感信息後,將它們用於不法活動。  在微博上,「12306密碼外洩」一度超越「聖誕節」,登上當天網絡熱門話題榜首,閱讀量在幾小時內即突破千萬。
  • 搶票軟體成功率大不如前,12306限IP還推出候補購票
    該商家介紹,他開發的搶票軟體依託專業設備軟體、千兆網絡,按照12306官方放票規律及流程購票。對於搶票率為何會高於市面普通搶票APP,他介紹其他APP為多人共享帶寬,所以成功率極低。當記者詢問如何讓他幫忙購票時,他詢問記者所購車次以及發車地點、目的地和發車時間,並讓記者提供12306官方購票帳號和密碼。
  • 搶票軟體成功率大不如前 12306限IP還推出候補購票
    該商家介紹,他開發的搶票軟體依託專業設備軟體、千兆網絡,按照12306官方放票規律及流程購票。對於搶票率為何會高於市面普通搶票APP,他介紹其他APP為多人共享帶寬,所以成功率極低。  當記者詢問如何讓他幫忙購票時,他詢問記者所購車次以及發車地點、目的地和發車時間,並讓記者提供12306官方購票帳號和密碼。
  • 機鋒論壇被曝洩露2300萬用戶信息
    新京報訊 (記者劉夏)昨天,網際網路安全漏洞平臺漏洞盒子發布消息稱,機鋒論壇2300萬用戶數據遭洩露。機鋒方面表示正在積極調查。  機鋒論壇稱是「老數據」  據了解,機鋒論壇是國內最大的安卓論壇,擁有ROM、遊戲、軟體資源。
  • 黑客教父詳解帳號洩露全過程:1億用戶已洩露
    龔蔚表示,本次黑客公布的用戶帳號約為1億個用戶帳號及密碼相關信息,預計地下黑客掌握了更多的網際網路用戶帳號信息,本次洩露及公布的與實際被黑客掌握的用戶帳號數相比只是冰山一角,預計有將近4到6億的用戶帳號信息在黑客地下領域流傳(2011年網際網路數據統計,中國網際網路網民為4.8億),這次被黑客公布爆庫的網站數據信息只是黑客地下流傳的極少一部分。
  • 火車票13萬用戶信息外洩 12306:其他渠道流出
    原標題:火車票13萬用戶信息外洩 12306:其他渠道流出   12306:系其他網站或渠道流出 源頭未定警方已介入   昨日上午10點59分,著名漏洞報告平臺烏雲網稱,大量12306網站用戶數據在網際網路瘋傳,包括用戶帳號、明文密碼、身份證、郵箱等,這些數據在一些黑客群體中進行流傳、買賣,但並未確定信息洩露來自哪裡。
  • 優酷用戶帳號密碼洩露 被建議重新註冊帳號
    新京報快訊(記者趙蕾)昨日,微博博主「澳洲報姐」發文稱,自己的優酷網帳號密碼洩露在其他網站上,一天之內有上百條登錄和觀看記錄,且該帳號綁定了支付寶,已嚴重威脅到個人信息安全。12月22日,優酷網回復稱,用戶帳號可能被盜取,如果重設密碼不能解決問題,建議用戶重新註冊帳號。
  • 怎麼查自己12306的帳號?
    現在出行越來越方便,很多時候我們在12306官網或者是APP上面都能預約車票,到了地方直接掃身份證就能進入,但是很多人在使用的過程中經常會遇到一個問題,那就是自己的12306帳號找不到了,想要找回自己的12306帳號有以下幾個途徑:提供身份證手機號進行在線找回、重新進行註冊一級線下鐵路窗口諮詢相關人員
  • 是誰洩露了你的航班信息:中航信員工掌握查詢帳號
    是誰洩露了你的航班信息  「很抱歉地通知您預訂的2016年08月24日萬州-上海浦東FM9462航班,由於機械故障已取消,請及時聯繫航班改籤退票專線:010-53815317,改籤成功後,由民航賠付航班延誤險補償200元整。」
  • ...登錄12306帳號Ø 添加常用聯繫人Ø 車票查詢Ø 購買車票
    登錄12306帳號 添加常用聯繫人 車票查詢 購買車票啟動鐵路12306客戶端: 打開手機的應用程式列表; 點擊「鐵路12306」圖標,啟動該應用程式。查找登錄: 進入12306客戶端後,點擊最下邊的「更多功能「; 沒有12306帳號,點擊「註冊」欄。(先註冊12306帳號,註冊步驟略過) 已經註冊12306帳號, 點擊「登錄」欄,進入登錄界面。