12月25日消息,据乌云漏洞平台曝光,大量12306用户数据在互联网疯传,包括用户账号、明文密码、身份证、邮箱等敏感信息,目前尚不清楚这些数据是从何途径泄露的。
据名为“追寻”的白帽子披露,这批12306数据先是在网上售卖,目前已变成公开传播,连他自己的敏感数据也在其中。从乌云网评论来看,这批数据涉及用户约14万个。
图1 :网上疯传的12306 用户数据截图
对12306用户来说,这个圣诞节显然并不快乐,因为个人数据泄露可能带来严重的损失。为此多家安全机构发出紧急预警,呼吁12306用户修改密码,避免已经订到的火车票被恶意退票。360安全卫士官方微博还提醒称,如果有其他重要账号使用了和12306相同的注册邮箱和密码,也应尽快修改密码。
图2 :360 安全卫士微博呼吁12306 用户修改密码