中国铁路客户服务中心有系统漏洞
(点赞 0) 有偿回复
数据参考
2014年12月25日,漏洞报告平台乌云漏洞发布报告称,大量包括用户帐号、明文密码、身份证和邮箱在内的12306用户数据在互联网上疯狂传播。公安机关已经介入调查。
2015年02月25日,25日下午,网友“辛浩明”发布微博称,自己在12306官网上购买了宜春到南昌西的高铁票,票面上显示座位在04车厢11D号座位,可是上车前,却被告知没有这节车厢。
12306提醒用户要尽快修改密码,避免已经订到的火车票被恶意退票。另外如果有其他重要账号使用了和12306相同的注册邮箱和密码,也应尽快修改密码,以免遭遇盗号风险。
乌云漏洞平台曝12306信息泄露,漏洞报告平台乌云漏洞发布报告称,大量12306用户数据在互联网疯传,包括用户帐号、明文密码、身份证邮箱等,导致用户资料大量泄漏。乌云网报告显示,此漏洞已交由cncert国家互联网应急中心处理。
安全专家向表示,泄露的用户信息约有13万条,很可能只是冰山一角,由于被泄信息真实率极高,而且大量用户使用手机号、QQ邮箱当做用户名,因此,后续还可能产生更大危害。
2015年3月24日,乌云漏洞平台今日交了一个12306图片验证码的漏洞,描述中称12306新版选择图片验证码存在逻辑漏洞,导致限制可被绕过(理论可以令抢票软件复活) 。
【广
【广
【广
【广