【TechWeb】12月29日,昨日有人在网上发布售卖12306旅客信息的帖子,涉及410万名旅客信息。对此,中国铁路总公司官方微博发布信息称,网传信息不实。
网上曝光的帖子称,12306泄露数据包含约60万个账号信息,涉及410万名旅客信息,包含旅客姓名、身份证号、手机号、登录账号、登录密码、邮箱等信息。有媒体测试,按曝光的旅客信息,成功登陆该旅客的12306账号。
中国铁路总公司官方微博发布信息称,网传信息不实,铁路12306网站未发生用户信息泄漏。提醒广大旅客,请通过铁路12306官方网站(www.12306.cn)和“铁路12306”客户端(在“铁路12306”字体上方标有路徽和“中国铁路”字样的图标)购票,避免非正常渠道购票带来的风险。
有资深安全人士向TechWeb分析,就目前网传泄露的用户信息量相对12306用户体量而言非常小,这些用户信息通过第三方刷票软件泄露的可能性高。目前第三方刷票软件多是明文存储用户信息,容易造成用户信息泄露。
目前正值春运抢票高峰时期,旅客在使用各类刷票软件抢票时也要注意保护个人信息安全。