海子铁路网

 找回密码
 注册进站

QQ登录

只需一步,快速开始

楼主: pineking

赶快改密码啊,12306被泄露了

[复制链接]
发表于 2014-12-25 16:00:34 来自手机 | 显示全部楼层
死去活来 发表于 2014-12-25 15:25
会不会有利用这个来恶意退票,把别人好不容易抢到的回家车票都给退了。在主人不知道情的情况下就把车票退了 ...

漏洞影响还要等进一步评估。

现在最明显的影响有两个:
1:用户帐号被黄牛绑架,用于刷票。由于退票后钱退回原银行卡,黄牛几乎无成本,且不怕你改密码。

2:很多人会使用相同的用户名和密码来注册不同的网站,比如淘宝支付宝等。黑客可以用这些组合对应去试,直到打开你的支付宝,微信等。风险极大。
发表于 2014-12-25 16:06:42 | 显示全部楼层
mutou1900 发表于 2014-12-25 14:00
收到12306的提醒了

没有收到
发表于 2014-12-25 16:10:21 来自手机 | 显示全部楼层
hyque 发表于 2014-12-25 15:56
据说是撞库的

就是这个意思。

以我为例,我的用户名和密码有三类组合,
A类是最简用户名和最简密码,通常用来注册些论坛,或者哪里下个文件什么的,这类丢了也没关系。
B类是较复杂的密码和用户名组合,用来注册重要论坛,QQ,重要邮箱等对生活重要但不涉财或者涉少量财产的。这类丢了就有点小麻烦。
C类是用于银行,支付宝等涉财的,是极为复杂的密码组合,一旦丢失就风险极大,有可能被撞库成功而导致重大损失。

我估计很多朋友不理解网上买卖密码的目的,所以还是解释清楚点。
发表于 2014-12-25 16:31:31 | 显示全部楼层
mutou1900 发表于 2014-12-25 13:45
如何查询自己的资料是否在泄露名单中?

如果没用抢票软件不用担心。
发表于 2014-12-25 16:32:21 | 显示全部楼层
mutou1900 发表于 2014-12-25 14:00
收到12306的提醒了

怎么提醒的,短信、邮件?
发表于 2014-12-25 16:34:38 | 显示全部楼层
一床老棉被 发表于 2014-12-25 14:22
是不是没用过第三方软件的就没事

应该是。好像只有十几万用户数据有问题,12306网站注册用户估计有上千万。
发表于 2014-12-25 16:37:06 | 显示全部楼层
春运期间
必须用抢票软件
所以改了也没办法
还是会泄露
发表于 2014-12-25 16:38:10 | 显示全部楼层
木已成舟 发表于 2014-12-25 16:00
漏洞影响还要等进一步评估。

现在最明显的影响有两个:

如果发现自己账户内有奇怪车票
那么立即改签任意其他日期同档次车票
坚决不退票
发表于 2014-12-25 16:43:30 来自手机 | 显示全部楼层
hyque 发表于 2014-12-25 15:56
据说是撞库的

撞库是什么意思?
发表于 2014-12-25 16:52:17 来自手机 | 显示全部楼层
h-r 发表于 2014-12-25 16:43
撞库是什么意思?

就是用非法途径知道的用户名和密码组合,去试某些重要的网站,比如支付宝,以期撞到匹配的组合,从而进入某些人的账号。
是基于大多数人会用相同的账号和密码注册不同的网站。
发表于 2014-12-25 16:57:07 | 显示全部楼层
herojwl 发表于 2014-12-25 16:37
春运期间
必须用抢票软件
所以改了也没办法

为什么必须用。上海到温州、宁波也必须用?
发表于 2014-12-25 16:59:13 | 显示全部楼层
关于提醒广大旅客使用12306官方网站购票的公告
https://kyfw.12306.cn/otn/gonggao/t20141225_2448.html
       针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。

       我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。

       同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。

中国铁路客户服务中心
2014年12月25日
[2014-12-25]
发表于 2014-12-25 17:00:02 | 显示全部楼层
一个人怎么会记得那么多密码,所以多数账号密码都是一样的,设置复杂密码的90%都自己忘记了
发表于 2014-12-25 18:04:19 | 显示全部楼层
herojwl 发表于 2014-12-25 16:38
如果发现自己账户内有奇怪车票
那么立即改签任意其他日期同档次车票
坚决不退票

多票还好,万一抢到的车票被退了才可怕.
发表于 2014-12-25 19:03:54 | 显示全部楼层
死去活来 发表于 2014-12-25 15:25
会不会有利用这个来恶意退票,把别人好不容易抢到的回家车票都给退了。在主人不知道情的情况下就把车票退了 ...

正确,就是黑客的目的之一,不然黄牛怎么赚钱?
发表于 2014-12-25 21:22:30 | 显示全部楼层
用过火车票达人的可否幸免?
发表于 2014-12-25 21:36:31 | 显示全部楼层
用过360抢票的,是否能幸免
 楼主| 发表于 2014-12-25 22:39:35 | 显示全部楼层
网上有别人做了个在线查询是否泄漏的

http://lab.mawenjian.net/12306-leak/


我也已经下载到14M的13万条的数据

还好,我是安全的

不过,我试了里面几个人还能登陆,擦
发表于 2014-12-25 22:53:24 | 显示全部楼层
pineking 发表于 2014-12-25 22:39
网上有别人做了个在线查询是否泄漏的

http://lab.mawenjian.net/12306-leak/

这个可以查询一下,
但也要防被套信息。

我用手机号查了一下。不建议用身份证号查。
 楼主| 发表于 2014-12-25 23:33:30 来自手机 | 显示全部楼层
木已成舟 发表于 2014-12-25 22:53
这个可以查询一下,
但也要防被套信息。


是的,现在信息容易被获取
您需要登录后才可以回帖 登录 | 注册进站

本版积分规则

手机版|小黑屋|Archiver|海子铁路网 ( 京ICP证120035号 )京公网安备11010702001036

GMT+8, 2025-5-14 12:05

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表