下载
登录/ 注册
主页
论坛
视频
热股
可转债
下载
下载

明天大数据和网络安全:12306被曝大量用户资料泄露

14-12-25 22:31 3005次浏览
通飞
+关注
博主要求身份验证
登录用户ID:
12306被曝大量用户资料泄露

  新浪 科技讯 12月25日中午消息,今天上午,漏洞报告平台乌云网出现了一则关于中国铁路购票网站12306的漏洞报告,危害等级显示为“高”,漏洞类型则是“用户资料大量泄漏”。

  据了解,这则关于12306的漏洞报告,危害登记显示为“高”,漏洞类型则是“用户资料大量泄漏”,这意味着,这个漏洞将有可能导致所有注册了12306用户的账号、明文密码、身份证、邮箱等敏感信息泄露,而泄漏的途径目前还不知道。

  目前该漏洞已经提交给了国家互联网应急中心进行处理,暂无进一步消息。

  对此,中国铁路客户服务中心回应称,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。

  中国铁路客户服务中心还提醒,不要使用第三方抢票软件购票,或委托第三方网站购票。

  安全专家分析认为,12306数据泄露将有可能衍生以下风险:1.邮箱被撞库(黑客拿12306泄露的用户名密码去尝试登录邮箱),更多个人信息因此被盗; 2.因手机号身份证号行程被泄露,骗子可能以退票为借口行骗;3.因12306的数据实际包含亲友信息,可能导致事件的影响面极大;4.受害者遭遇恶作剧,预订的火车票被恶意退票。

  对此,猎豹安全专家建议:1.立刻修改12306登录密码 2.尽快修改登录12306时使用的邮箱密码,邮箱服务和12306网站服务一定不要使用相同的登录密码。3.由于12306数据泄露的数据还包含手机号、身份证号,除了自己的信息之外,还会泄露亲友的身份信息。4、切勿使用离线抢票功能。因为离线抢票就是第三方服务托管服务,必须明文存密码,且没法加密。所以一旦泄露就是明文。 明文密码即未加密的原始密码,拿到这个密码就能登录别人的12306后台,实现所有功能。如用户设置的12306网站密码为123456,那么黑客拿到的数据库里,就会完整的显示出该用户的姓名和身份证号码,黑客便可以操纵该用户的12306账号进行买票、退票等操作。

  以下为中国铁路客户服务中心回应全文:

  [关于提醒广大旅客使用12306官方网站购票的公告]

  针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。

  我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。

  同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。
打开淘股吧APP
5
评论(23)
收藏
展开
热门 最新
通飞

14-12-25 23:56

0
我转几张图片过来给大伙看看




通飞

14-12-25 23:53

0
是啊!
[引用原文已无法访问]
九五大梦

14-12-25 23:21

0
看到新浪的泄密截图,真是触目惊心。

我也一直在12306上订票,看到新浪的截图,感觉网络安全如此迫在眉睫啊!

我们的股票交易、购物、浏览都通过网络,不过现在市场如此疯狂,是没多少人在意个人信息危险的。
九五大梦

14-12-25 23:07

0
今天午后已经有部分个股有反应了。不过目前不是市场主流热点。
通飞

14-12-25 22:50

0
外交部就中方维护网络安全等答问

  问:有报道称,中国联通是朝鲜网络的主要服务商,中方能否就朝鲜互联网中断提供详细的信息?美方曾要求中方向朝方传递信息,表明朝鲜对美进行黑客攻击是不可接受的,但中方至今未直接回复美方。美方还曾要求中方确认是否有朝鲜黑客在中国境内活动,如果发现后将其遣返回朝鲜,中方至今也未直接回复。原因何在?另外,近日朝鲜方面表示希望与美方开展联合调查,但美方没有做出回应。中方对此有何评论?
  答:我不了解情况。中方在维护网络安全方面的立场是明确的、一贯的。昨天我已表示,中方反对一切形式的网络攻击和网络恐怖行为,反对任何国家或个人利用他国境内设施对第三国发动网络攻击。中方上述立场是很清楚的。
  我们注意到朝方表态,希望美朝双方就此进行沟通。
  问:有媒体报道称,此次朝鲜互联网中断有可能是中国参与的行动。中方对此有何评论?
  答:我们注意到你提到有媒体报道用了“有可能”等猜测性表述。没有事实根据的臆测报道是不负责任、不专业的。希望有关媒体多说和多做有助于增进各方相互信任,有助于促进国际社会在网络安全方面开展建设性合作的言行。
通飞

14-12-25 22:44

0
12306网站主域名下6分站存在严重漏洞
2014年12月25日22:04  新浪科技 

  新浪科技讯 12月25日晚间消息,瑞星公司针对12306网站约13万用户关键隐私信息被泄露事件进行调查后发现,12306网站主域名下共有6个分站存在严重的Strust2框架的远程执行漏洞,黑客可利用该漏洞控制分站服务器,进而攻击整个12306网站,并窃取所有数据库中的信息。因此,本次信息泄露事件有可能还会继续升温发酵。

 瑞星安全专家介绍,12306网站主域名下,共6个分站存在Strust2框架的远程执行漏洞,黑客可使用专业工具直接对网站进行攻击,遥控网站服务器下载恶意文件,获取最高控制权限,进行跳板攻击,进而对12306整个网站进行入侵,从而获取所有数据库中的信息。

  瑞星安全专家表示,信息泄露事件的具体原因尚未完全确认,仍在调查当中,瑞星还将继续跟进。目前,网上已经出现许多以12306泄密数据为名目的病毒及钓鱼网站,网民切勿轻易相信。

  此外,为避免遭受进一步损失,网民应尽快修改自己的购票账号密码以及QQ、微信、邮箱等关键应用的信息,将可能产生的损失降到最低。由于正处春运购票高峰期,建议广大网民选用官方网站或官方程序进行购票。
通飞

14-12-25 22:41

0
李嘉诚今年投15家公司:科技为主 4家互联网金融
2014年12月24日02:00  第一财经日报 

  根据创业公司数据库Crunchbase的数据,李嘉诚旗下科技投资机构维港投资(HorizonsVentures)在2014年共投资了15家初创企业,大部分都是位于硅谷的科技公司。

  《第一财经日报》记者梳理发现,这15家企业中,有4家是李嘉诚一直以来十分关注的健康领域公司,4家是互联网金融相关公司,其他则分布在人工智能、大数据分析、在线广告和媒体等领域。

  人造蛋再融资

  2014年李嘉诚投资的众多科技初创公司中最受大家关注的就是“人造蛋”。

  这家名为HamptonCreek的公司位于旧金山,其主要产品是名为“就是蛋黄酱”(Justmayo)的一种酱料,用加拿大黄豌豆代替传统蛋黄酱里的鸡蛋,以达到口感不变、降低胆固醇的作用。

  “李嘉诚和他的团队只用了两个月的时间就做出了投资的最终决定。”HamptonCreek公司创始人乔希·蒂特里克曾告诉《第一财经日报》记者。

  Misfits的创始人桑尼·乌把李嘉诚介绍给了乔希,Misfits是李嘉诚投资的另一家可穿戴技术初创企业。去年12月Misfits获得了来自维港投资1520万美元的投资。

  李嘉诚在人造蛋上投资了1.8亿港元,同时也将“人造蛋”带入了香港市场。人造蛋在北美市场也进入了沃尔玛好市多(Costco)等各大主要连锁超市。

  HamptonCreek的迅速扩张引起了传统蛋黄酱厂商的反弹。11月,联合利华起诉HamptonCreek,认为这家公司产品名中使用了mayo这个“蛋黄酱”单词的简称,商标里也出现了鸡蛋的形状,会误导消费者认为这真的是一种以蛋黄为原料的酱料,是一种欺诈行为。

  “它们在包装上画出了一个鸡蛋,但包装里面的酱料却没有鸡蛋,这根本就‘不是蛋黄酱’。”联合利华北美食品部门副总经理麦克·法赫特(MikeFaherty)说。

  联合利华还称植物蛋未能满足美国食品和药物管理局(FDA)对蛋黄酱的原料要求。

  HamptonCreek则认为联合利华此举完全是为了打压竞争对手。联合利华旗下品牌占有美国蛋黄酱市场份额的60%,旗下“好乐门”蛋黄酱已经风靡百年。

  但在12月,HamptonCreek突然柳暗花明,一方面联合利华决定撤诉,另一方面又再次募集了9000万美元的资金。

  新一轮的投资依然由原有的支持者维港投资和科斯拉风险投资共同领投,其中新面孔包括脸谱网(Facebook)联合创始人、亿万富豪爱德华多·萨维林等。在这次新的筹资活动中,该公司的估值预计将达到5亿美元左右。

  维港2014投资清单

  2007年,维港投资由李嘉诚在香港出资成立,主要业务是对技术、媒体和通信领域的创业公司进行早中期阶段的投资,其核心团队只有8名成员。

  维港投资所投的项目主要分为数据用量和颠覆性科技两大类。在维港投资已经公布的交易金额中,最大的一笔投资是2007年对Facebook的1.2亿美元,这是维港成立以来最成功的一笔投资,也一举奠定了维港投资在硅谷风投圈中的地位。

  从创立之初至2013年,维港投资参与的项目共45个,主要分为数据分析和颠覆性科技两大类。

  那么2014年,除了人造蛋之外,过去12个月里李嘉诚的维港投资还投了什么?

  李嘉诚近年来看好的健康行业依然是重点,包括投了用大数据来研究传染病传播的医疗分析公司Bluedot;还和小米等共同投资了可穿戴设备商MisfitWearables;投资了300万美元给为消费者提供健康消费品的MarkOne公司;参与投资了3D打印技术和生物组织工程结合的ModernMeadow公司。

  互联网金融也是今年维港投资的一个亮点,包括投资了帮助省下各种佣金等费用的网站FeeX公司650万美元;和其他9个投资者共同参与了个人征信网站Traity的A轮投资;以及投资了1000万美元给一家针对未成年人的理财卡Osper;还有参与投资了比特币交易平台Bitpay,共同投资额达到3000万美元。

  自Facebook成功案例之后,社交媒体也是维港投资的偏好领域,维港今年投资了87万美元种子基金给一个名为Meekan的日程撮合APP;还和其他投资者共同给故事媒体网站Seen的第四轮融资投了460万美元;以及参投200万美元多屏幕广告公司Crosswise。

  互联网科技方面,维港将290万美元种子基金投给了移动互联网分析公司Quettra,以及参投2000万美元给专门识别图片内嵌广告公司Cortica。李嘉诚和塔塔通信一起参与了SentientTechnologies公司的C轮融资,共投1亿美元。此前维港投资已经跟投了该公司的前三轮融资,SentientTechnologies公司的主要技术就是苹果手机里Siri服务所使用的技术基础。

  此外,李嘉诚还投资了儿童智能手表FilipTechnologies。
通飞

14-12-25 22:38

0
阿里云宣称遭遇黑客攻击 攻击时长达14个小时
2014年12月25日 07:31:54 来源: 中国新闻网

24日,阿里云企业认证微博称,在12月20日至21日,阿里云上一家知名游戏公司遭到了一次DDoS攻击,攻击时间长达14小时,攻击峰值流量达到453.8Gb。具体是哪家游戏公司遭到攻击和遭受攻击的原因,目前阿里尚未透露。

阿里云表示,对这次黑客攻击行为表示谴责,并呼吁所有互联网创新企业共同抵制黑客行为。“面对黑客攻击,阿里云决不妥协。”阿里云在微博中表示。
通飞

14-12-25 22:35

0
最近几天网络事件频发:

朝鲜互联网服务恢复11个小时后再次断网
2014年12月24日

  新浪科技讯 12月24日上午消息,据韩国《中央日报》报道,朝鲜在本周二网络大规模宕机后,今日凌晨再次断网一小时。

  当地时间周二凌晨1点至中午10时许,朝鲜网络大规模中断。互联网表现监控公司Dyn则表示,该公司经测试后发现,从美国东部时间11:15(北京时间周二0:15)开始就无法接入朝鲜的互联网地址。

  Dyn数据显示,朝鲜使用的四个互联网通信网从韩国时间今日凌晨0点41分开始再次断网一个小时后修复。这距离朝鲜前一天全面断网被修复后,仅隔了11个小时。

  目前,这两次断网的原因还没有公布。

  国际社会猜测,朝鲜的断网或为美国“报复”性攻击,此前美国政府官员曾指控朝鲜是索尼影业遭遇黑客攻击的幕后黑手,并承诺将就此作出“相称的回应”。

  美国国务院副发言人哈尔夫在记者会上表示“无法推测朝鲜断网的原因,同时也无法确认断网的报道”。她同时坚决表示“总统应对朝鲜的相关发言与过去二十四小时发生的事无关”。
通飞

14-12-25 22:32

0
360公司回应12306数据泄漏:建议尽快修改密码

  新浪科技讯 12月25日下午消息,针对今天上午12306网站用户资料大量泄露一事,360公司表示,建议用户尽快修改密码,避免被恶意退票。

  根据中国铁路客户服务中心回应,12306所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系其他网站或渠道流出。

  有安全专家指出,目前在网上公开传播的12306用户数据有超过13万条记录,公安机关根据这些受害用户信息进行调查,很快就能挖出泄露数据的源头。

  360互联网安全中心呼吁,12306用户尽快修改密码,避免已经订到的火车票被恶意退票。另外如果有其他重要账号使用了和12306相同的注册邮箱和密码,也应尽快修改密码,以免遭遇盗号风险。
刷新 首页 上一页 下一页 末页
提交