Ifølge nyheter 25. desember, ifølge avsløringen av Wuyun-sårbarhetsplattformen, gikk en stor mengde 12306 brukerdata viralt på Internett, inkludert brukerkontoer, klartekstpassord, ID-kort, e-postadresser og annen sensitiv informasjon, og det er uklart hvordan disse dataene ble lekket.
Ifølge den hvite hatten kalt "Pursuit" ble denne batchen med 12306-data først solgt på nettet, og har nå blitt offentlig tilgjengelig, inkludert hans egne sensitive data. Ut fra kommentarene fra Wuyun.com involverer denne databunken omtrent 140 000 brukere.
Figur 1: Skjermbilde av 12306 brukerdata som gikk viralt på Internett
For 12306-brukere er denne julen åpenbart ikke lykkelig, da lekkasjer av personopplysninger kan føre til alvorlige tap. For dette formålet utstedte en rekke sikkerhetsorganer nødvarsler, og oppfordret 12306-brukere til å endre passordene sine for å unngå å ondsinnet refundere togbilletter som er bestilt. Den offisielle Weiboen til 360 Security Guard minnet også om at hvis andre viktige kontoer bruker samme registrerte e-post og passord som 12306, bør de også endre passordene sine så snart som mulig.
Figur 2: 360 Security Guard Weibo oppfordrer 12306-brukere til å endre passordene sine
|