趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:12306网站用户数据在互联网大肆传播的根源或许不是因为12306本身的问题,有可能是撞库攻击造成的,但12306主域名旗下6个子域名网站存有严重漏洞。
交警回应女子作不雅手势被后车撞击
网友:违停还挑衅,后车这波操作虽解气,但路怒不可取啊,文明开车才能路路畅通。
短剧演员忘摘道具车 牌被查处
网友:江城女首富被交警拿下了。
印度感染护士误饮被蝙蝠污染椰枣汁
网友:科学防护真的不能松懈,牢记饮食、接触防护要点。
女儿被撞妈妈看监控后退回500元赔偿
网友:首先给这位妈妈点赞,不过这电动车好像骑在人行道上了。
男子喝自制中药中毒身亡
网友:说明中药还是有药性的。
交警否认网传金晨驾车监控信息
网友:不懂就问,如果她这个是留下人来处理了也赔偿了也算逃逸吗?

趋势网(微博微信)讯:12306网站用户数据在互联网大肆传播的根源或许不是因为12306本身的问题,有可能是撞库攻击造成的,但12306主域名旗下6个子域名网站存有严重漏洞。

今日上午,有网友在漏洞平台乌云发表一篇题为《大量12306用户数据在互联网疯传包括用户帐号、明文密码、身份证邮箱等(泄漏途径目前未知)》的帖子,称当前有黑客获取了12306的所有用户信息并在一些黑客群体中进行流传、买卖。据了解,该样本数据的文件标题为《12306 邮箱-密码-姓名-身份证-手机(售后群:31109xxxx).txt》,共计131653条记录、文件大小14M。

,黑客,网络服务,信息科技,12306网站用户数据泄露超10万条 6子域名存严重漏洞

上班被公司坑了200万元  女儿被撞妈妈看监控后退回500元赔偿  爱泼斯坦遗嘱把萝莉岛留给女友  

12306网站用户数据泄露截图

经过仔细分析,该批131,653条的12306用户数据是真实的。黑客获取数据主要有三种方式:直接攻击网站、散播刷票软件等木马程序以及上述的撞库攻击。前两种攻击方式比较常见,而撞库攻击对于普通网友来说相对比较费解。很多用户在不同网站使用的是相同的账号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登陆B网址,这就可以理解为撞库攻击。专家认为,在已有证据来看,撞库攻击是最接近事实的。他还强调,从泄露的数据格式看,不像直接从12306数据库 偷 出来的。

某安全公司针对12306网站约13万用户关键隐私信息被泄露事件进行调查后发现,12306网站主域名下共有6个分站存在严重的Strust2框架的远程执行漏洞,黑客可利用该漏洞控制分站服务器,进而攻击整个12306网站,并窃取所有数据库中的信息。因此,本次信息泄露事件有可能还会继续升温发酵。

安全专家介绍,12306网站主域名下,共6个分站存在Strust2框架的远程执行漏洞,黑客可使用专业工具直接对网站进行攻击,遥控网站服务器下载恶意文件,获取最高控制权限,进行跳板攻击,进而对12306整个网站进行入侵,从而获取所有数据库中的信息。

目前,网上已经出现许多以12306泄密数据为名目的病毒及钓鱼网站,网民切勿轻易相信。

1 2 3 下一页
多品牌紧急删除张雨绮相关代言内容
网友:你猜为什么品牌要紧急解约。
7岁女童3个月猛蹿4cm确诊性早熟
网友:发育了就直接描述特征,干嘛强调身高,3个月长4厘米不要太正常。
二楼直排粪水扬言弄死报警的一楼
网友:你只有比他更巅才治得了他。
西安华清池贵妃裸 体出浴雕像引争议
网友:感觉有些人越活越过去,上纲上线的。
家委会收每生263元家长报警
网友:我们很多时候的自愿,真的是自愿吗?很多时候是迫于压力的自愿,无奈的自愿。
阿富汗永久禁止女性上学
网友:很难想象这是2026年的新闻,不管是永久还是多久,只要禁女子上学,就是可怕愚昧恶毒的。
  感谢各大网址导航推荐本站: