Según noticias del 25 de diciembre, según la exposición de la plataforma de vulnerabilidades Wuyun, una gran cantidad de datos de usuarios de 12306 se volvieron virales en Internet, incluyendo cuentas de usuario, contraseñas en texto plano, tarjetas de identificación, direcciones de correo electrónico y otra información sensible, y no está claro cómo se filtraron estos datos.
Según el sombrero blanco llamado "Pursuit", este lote de 12306 datos se vendió primero en línea y ahora se ha difundido públicamente, incluyendo sus propios datos sensibles. A juzgar por los comentarios de Wuyun.com, este lote de datos involucra a unos 140.000 usuarios.
Figura 1: Captura de pantalla de los datos de 12306 usuarios que se hicieron virales en Internet
Para los usuarios de 12306, esta Navidad obviamente no es feliz, ya que las filtraciones de datos personales pueden causar pérdidas graves. Con este fin, varias agencias de seguridad emitieron advertencias de emergencia, pidiendo a los usuarios del 12306 que cambiaran sus contraseñas para evitar devolver maliciosamente los billetes de tren que se han reservado. El Weibo oficial de 360 Security Guard también recordó que si otras cuentas importantes usan el mismo correo electrónico y contraseña registrados que 12306, también deberían cambiar sus contraseñas lo antes posible.
Figura 2: Guardia de seguridad 360 Weibo llama a usuarios 12306 para cambiar sus contraseñas
|