趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:12306网站用户数据在互联网大肆传播的根源或许不是因为12306本身的问题,有可能是撞库攻击造成的,但12306主域名旗下6个子域名网站存有严重漏洞。
女子与男友亲密时刻被台球厅直播
网友:实话实说,这种直播肯定是不应该的,但在相对公共地区的台球厅亲密,也不太好吧。
被同学抱摔艺考女生本有望进全省前三
网友:农村、家境不好、老实人,但学艺术、抱摔竞争对手...
董事长套 现9亿后反劝投资者耐心一点
网友:股票上市就是用来减持的,难道是用来做慈善的?
收留女硕士男子称办过酒席
网友:十几年前的女硕士,得有多么光明的未来啊,想想就令人心痛。
女童被老师砸伤母亲抗诉被驳回
网友:天哪,小女孩一辈子被毁了,不管生理还是心理,她要用一辈子来治愈自己的童年。
被同学抱摔艺考女生发声
网友:即使人家姑娘不是艺考生,好端端一个人被摔骨折,加害者竟然不用接受惩罚?

趋势网(微博微信)讯:12306网站用户数据在互联网大肆传播的根源或许不是因为12306本身的问题,有可能是撞库攻击造成的,但12306主域名旗下6个子域名网站存有严重漏洞。

今日上午,有网友在漏洞平台乌云发表一篇题为《大量12306用户数据在互联网疯传包括用户帐号、明文密码、身份证邮箱等(泄漏途径目前未知)》的帖子,称当前有黑客获取了12306的所有用户信息并在一些黑客群体中进行流传、买卖。据了解,该样本数据的文件标题为《12306 邮箱-密码-姓名-身份证-手机(售后群:31109xxxx).txt》,共计131653条记录、文件大小14M。

,黑客,网络服务,信息科技,12306网站用户数据泄露超10万条 6子域名存严重漏洞

被同学抱摔艺考女生发声  南昌通报李宜雪已被送诊  直播间榜一大哥1周骗走女主播7.4万  

12306网站用户数据泄露截图

经过仔细分析,该批131,653条的12306用户数据是真实的。黑客获取数据主要有三种方式:直接攻击网站、散播刷票软件等木马程序以及上述的撞库攻击。前两种攻击方式比较常见,而撞库攻击对于普通网友来说相对比较费解。很多用户在不同网站使用的是相同的账号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登陆B网址,这就可以理解为撞库攻击。专家认为,在已有证据来看,撞库攻击是最接近事实的。他还强调,从泄露的数据格式看,不像直接从12306数据库 偷 出来的。

某安全公司针对12306网站约13万用户关键隐私信息被泄露事件进行调查后发现,12306网站主域名下共有6个分站存在严重的Strust2框架的远程执行漏洞,黑客可利用该漏洞控制分站服务器,进而攻击整个12306网站,并窃取所有数据库中的信息。因此,本次信息泄露事件有可能还会继续升温发酵。

安全专家介绍,12306网站主域名下,共6个分站存在Strust2框架的远程执行漏洞,黑客可使用专业工具直接对网站进行攻击,遥控网站服务器下载恶意文件,获取最高控制权限,进行跳板攻击,进而对12306整个网站进行入侵,从而获取所有数据库中的信息。

目前,网上已经出现许多以12306泄密数据为名目的病毒及钓鱼网站,网民切勿轻易相信。

1 2 3 下一页
马斯克被曝闯入特朗普和贝索斯晚宴
网友:马斯克越来越膨胀,不知道自己吃几碗饭了,不仅在美国四面树敌,还插手世界其他地区事情,前一阵子,对英国指指点点,现在德国发生暴徒汽车冲撞人群事件,马斯克立刻跳出来让朔尔茨赶紧辞职,认为极右翼派系才能救德
尹锡悦弹劾案通过 总统职务立即停止
网友:青瓦台魔咒破了,看来和地方没关系,他不住青瓦台也照样下台。
警方通报私家车不给救护车让路
网友:这哪是不给救护车让路啊,这是救护车给他让路啊。
济南大学3.5元泡面老板发声
网友:强迫交易,黑社会的一种方式。
网红收入超千万报税竟未达5000元
网友:为什么那么多人想要做网红?连多少明星都在带货,这其中的利益可想而知。
东京将启动上四休三工作制
网友:你不干有的是人干,你不生有的是人生。
  感谢各大网址导航推荐本站: