内地出售火车票官网频遭保密 网友自发“捉虫”领赏

来历: 我国新闻网 | 2014-12-29 16:27:10

  中新社北京12月29日电 (记者 彭大伟)在我国铁路客户服务中心官方售票网站12306被曝用户个人信息遭泄密后,为其“捉虫”(找缝隙)正成为一项有利可图的“运动”。  12306是我国铁路客户服务中

  中新社北京12月29日电 (记者 彭大伟)在我国铁路客户服务中心官方售票网站12306被曝用户个人信息遭泄密后,为其“捉虫”(找缝隙)正成为一项有利可图的“运动”。

  12306是我国铁路客户服务中心官方网站,也是我国内地仅有的官方火车票售票网站。12月25日,12306网站被曝出高危缝隙,很多用户个人信息遭走漏。当日晚,铁路公安机关捕获涉嫌盗取并走漏别人电子信息的犯罪嫌疑人。

  据媒体征引互联网安全公司“奇虎360”方面的数据,此次12306网站受泄密影响的用户约14万人次,用户账号暗码、手机、身份证号、邮箱等私密信息遭出卖。

  12306网站日前在“补天”缝隙呼应渠道正式发布奖金,关于发现缝隙的用户,最高给予2000元人民币现金奖赏。

  南昌网友“不行仿制的我”28日在“补天”缝隙呼应渠道成功提交一个高危缝隙,并取得了500元奖赏。他向中新社记者表明,自己不必抢票软件,因而并没有遭到上述事情影响,提交缝隙完全是“去看看罢了”。

  记者29日午间阅览“补天”渠道发现,有26个缝隙被提交,已有10人次取得12306网站奖赏,金额从50元到1000元不等,其中有3个缝隙现已得到修正。

  近两年来,12306网站已屡次被曝出严重缝隙。2013年末,2014年春运火车票出售首日,12306即呈现串号缝隙,部分网友反映登录后可看见其他用户的个人资料。2014年1月,又有媒体报道称主动生成假身份证号合作化名可成功注册12306账号的缝隙。

  奇虎360公司企业交流部相关人士向记者表明,此次12306网站之所以被黑客“撞库”(黑客运用已走漏的账号暗码登录其他网站)得手,底子原因是其账号安全系统存在缺点。此前网上撒播的13万余条12306用户暗码都是由黑客“撞库”获取。

  “如此巨大的登录恳求数量,12306都没有及时发现并进行屏蔽。”该人士称,已将12306手机APP缝隙通报我国铁路客户服务中心进行修正,而12306网站数据走漏引发的安全危机“仍在继续发酵”。(完)

上一篇:中方:愿紧迫派飞机船舶参加搜救亚航失联客机

下一篇:海洋局:估计本年我国海洋生产总值同比增加7.6%

热门排行

专题

查询