25 Aralık haberine göre, Wuyun güvenlik açığı platformunun ortaya çıktığı bilgiye göre, kullanıcı hesapları, açık metin şifreleri, kimlik kartları, e-posta adresleri ve diğer hassas bilgiler dahil olmak üzere 12306 kullanıcı verilerinin büyük bir kısmı internette viral oldu ve bu verilerin nasıl sızdırıldığı net değil.
"Pursuit" adlı beyaz şapkalı kişiye göre, bu 12306 veri grubu ilk olarak çevrimiçi satılmış ve şimdi kendi hassas verileri dahil olmak üzere halka yayımlanmıştır. Wuyun.com'in yorumlarına bakılırsa, bu veri grubu yaklaşık 140.000 kullanıcıyı içeriyor.
Şekil 1: İnternette viral olan 12306 kullanıcı verilerinin ekran görüntüsü
12306 kullanıcıları için bu Noel elbette mutlu değil, çünkü kişisel veri sızıntıları ciddi kayıplara yol açabilir. Bu amaçla, birçok güvenlik kurumu acil durum uyarıları yayınladı ve 12306 kullanıcılarına şifrelerini değiştirmeleri çağrısında bulundu; böylece rezerve edilen tren biletlerini kötü niyetle iade etmeleri sağlanmadı. 360 Security Guard'ın resmi Weibo'su ayrıca, diğer önemli hesapların 12306 ile aynı kayıtlı e-posta ve şifreyi kullandığını hatırlattı; şifrelerini de en kısa sürede değiştirmeleri gerektiğini hatırlattı.
Şekil 2: 360 Güvenlik Görevlisi Weibo, 12306 kullanıcılarından şifrelerini değiştirmeleri çağrısında bulunuyor
|