浙江在线总站 | 衢州支站 | 柯城区 | 衢江区 | 龙游 | 江山 | 常山 | 开化
新闻热线:0570-8880896   在线投稿:qzpdnews@163.com   QQ爆料:1318233615
您当前的位置:浙江在线 > 衢州频道 > 新闻频道 > 国内新闻
内地销售火车票官网频遭窃密 网友“捉虫”领赏
浙江在线衢州频道 时间: 2014-12-29 13:46:39

  在中国铁路客户服务中心官方售票网站12306被曝用户个人信息遭泄密后,为其“捉虫”(找漏洞)正成为一项有利可图的“运动”。

  12306是中国铁路客户服务中心官方网站,也是中国内地唯一的官方火车票售票网站。12月25日,12306网站被曝出高危漏洞,大量用户个人信息遭泄露。当日晚,铁路公安机关抓获涉嫌窃取并泄露他人电子信息的犯罪嫌疑人。

  据媒体援引互联网安全公司“奇虎360”方面的数据,此次12306网站受泄密影响的用户约14万人次,用户账号密码、手机、身份证号、邮箱等私密信息遭出卖。

  12306网站日前在“补天”漏洞响应平台正式发布奖金,对于发现漏洞的用户,最高给予2000元人民币现金奖励。

  南昌网友“不可复制的我”28日在“补天”漏洞响应平台成功提交一个高危漏洞,并获得了500元奖励。他向中新社记者表示,自己不用抢票软件,因此并没有受到上述事件影响,提交漏洞完全是“去看看而已”。

  记者29日午间浏览“补天”平台发现,有26个漏洞被提交,已有10人次获得12306网站奖励,金额从50元到1000元不等,其中有3个漏洞已经得到修复。

  近两年来,12306网站已多次被曝出重大漏洞。2013年底,2014年春运火车票发售首日,12306即出现串号漏洞,部分网友反映登录后可看见其他用户的个人资料。2014年1月,又有媒体报道称自动生成假身份证号配合假名可成功注册12306账号的漏洞。

  奇虎360公司企业沟通部相关人士向记者表示,此次12306网站之所以被黑客“撞库”(黑客利用已泄露的账号密码登录其他网站)得手,根本原因是其账号安全体系存在缺陷。此前网上流传的13万余条12306用户密码都是由黑客“撞库”获取。

  “如此巨大的登录请求数量,12306都没有及时发现并进行屏蔽。”该人士称,已将12306手机APP漏洞通报中国铁路客户服务中心进行修复,而12306网站数据泄露引发的安全危机“仍在持续发酵”。

 

来源: 中国新闻网 作者: 记者 彭大伟 编辑: 姜玲菲
分享到: 浙江微博
版权和免责声明
凡注有"浙江在线·衢州频道"或电头为"浙江在线·衢州频道"的稿件,均为浙江在线独家 版权所有,未经许可不得转载或镜像;授权转载必须注明来源为"浙江在线·衢州频道",并保留"浙江在线·衢州频道"的电头。
关于我们 | 广告服务 | 法律顾问:浙江诚源律师事务所 | 版权声明 | 联系我们 | 技术支持 企业资讯
网络违法犯罪举报网站 | 12321网络不良与垃圾信息举报受理中心 | 12300电信用户申诉受理中心 | 12318全国文化市场举报网站
增值电信业务经营许可证:浙B2-20080242 | 广告经营许可证号:3300008000006 | 互联网新闻信息服务许可证:国新网3312006001 | 网络文化经营许可证:浙网文[2012]0216-022号
信息网络传播视听节目许可证:1105110 | 互联网出版许可证:新出网证(浙)字21号 | 互联网医疗保健信息服务:浙卫网审[2012]19号
工信部备案号:浙B2-20080242-1 | 广播电视节目制作经营许可证:(浙)字第57号