趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:12306网站用户数据在互联网大肆传播的根源或许不是因为12306本身的问题,有可能是撞库攻击造成的,但12306主域名旗下6个子域名网站存有严重漏洞。
家电纸板箱竟是隐形财富
网友:没想到啊,感觉去做再生资源回收,资源整合与再利用的职业不错。
刘强东章泽天报案
网友:别觉得随便造谣不用负责。
山取发长文回应“摆拍”等争议
网友:当时跟朋友聊山取账号数据时,是真的佩服,想过里面有虚假成分,没想到所谓的跋山涉水其实就是水库,还带了一个团队,互联网太爆了也不是什么好事,特别最近爆一个垮一个。
上海女子患红斑狼疮赴瑞士安乐死
网友:尊重死亡,尊重他人的选择。
狗仔曝刘晓庆撒谎送走男保姆三哥
网友:送养老院不是养老吗,难道要刘晓庆亲自照顾才叫养老吗?
美邦老板直言找贾乃亮带货效果一般
网友:不重视产品,只重视营销,滑坡怪谁。

趋势网(微博微信)讯:12306网站用户数据在互联网大肆传播的根源或许不是因为12306本身的问题,有可能是撞库攻击造成的,但12306主域名旗下6个子域名网站存有严重漏洞。

今日上午,有网友在漏洞平台乌云发表一篇题为《大量12306用户数据在互联网疯传包括用户帐号、明文密码、身份证邮箱等(泄漏途径目前未知)》的帖子,称当前有黑客获取了12306的所有用户信息并在一些黑客群体中进行流传、买卖。据了解,该样本数据的文件标题为《12306 邮箱-密码-姓名-身份证-手机(售后群:31109xxxx).txt》,共计131653条记录、文件大小14M。

,黑客,网络服务,信息科技,12306网站用户数据泄露超10万条 6子域名存严重漏洞

王心凌音乐节观众大喊退票  考研报名禁止使用海马体照片  上海迪士尼疑老太带孙插队被怒吼  

12306网站用户数据泄露截图

经过仔细分析,该批131,653条的12306用户数据是真实的。黑客获取数据主要有三种方式:直接攻击网站、散播刷票软件等木马程序以及上述的撞库攻击。前两种攻击方式比较常见,而撞库攻击对于普通网友来说相对比较费解。很多用户在不同网站使用的是相同的账号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登陆B网址,这就可以理解为撞库攻击。专家认为,在已有证据来看,撞库攻击是最接近事实的。他还强调,从泄露的数据格式看,不像直接从12306数据库 偷 出来的。

某安全公司针对12306网站约13万用户关键隐私信息被泄露事件进行调查后发现,12306网站主域名下共有6个分站存在严重的Strust2框架的远程执行漏洞,黑客可利用该漏洞控制分站服务器,进而攻击整个12306网站,并窃取所有数据库中的信息。因此,本次信息泄露事件有可能还会继续升温发酵。

安全专家介绍,12306网站主域名下,共6个分站存在Strust2框架的远程执行漏洞,黑客可使用专业工具直接对网站进行攻击,遥控网站服务器下载恶意文件,获取最高控制权限,进行跳板攻击,进而对12306整个网站进行入侵,从而获取所有数据库中的信息。

目前,网上已经出现许多以12306泄密数据为名目的病毒及钓鱼网站,网民切勿轻易相信。

1 2 3 下一页
外逃副市长涉案超31亿 查封千余房产
网友:我的个乖乖,书中自有黄金屋具象化了。
朝鲜强调已对韩国军方发出最后警告
网友:我已经分不清哪次是最后一次了。
本专科生国家助学金升至每年3700元
网友:能公布资金去向和使用明细吗。
谷歌被俄罗斯罚款35位数
网友:清明祭祖都不敢烧这么大。
14岁男孩电梯内捂嘴猥亵女童被拘
网友:我就不明白了,双方都是未成年人的情况下,怎么就不能站在受害方去考虑,老是考虑罪犯是未成年干嘛。
美国设计师因着装问题被劝离故宫
网友:你可以有你的自由,但我也有我的规矩。
摩托司机等红绿灯被撞身亡
14岁男孩电梯内捂嘴猥亵女童被拘
前三季度结婚登记同比减少94.3万对
毛奇与他人发生不正当性关系
第一个从郑州夜骑开封的女生发声
网信办将核实调查瑞士卷事件
美邦老板直言找贾乃亮带货效果一般
美国大选前夕更多富人计划离开美国
特朗普被马斯克通知或遭暗杀
内地游客香港换钱被骂穷
  感谢各大网址导航推荐本站: