百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

12306也难逃隐私泄露!盘点近几年互联网的惊天泄密门

cac55 2025-02-28 15:00 13 浏览 0 评论

12月25日,有网友爆料称,12306网站用户信息在互联网上疯传。据悉,此次泄露的用户数据竟达131,653条。在这里小美首先要强烈建议注册过12306网站的用户,及时修改密码,如果之前的用户名和密码用在了其他网站、客户端,也请尽量修改。

最新消息是,25日晚,涉嫌窃取并泄露他人电子信息的犯罪嫌疑人将某某、施某某已被抓获。

13万用户成刀俎下之鱼肉

事件缘起于一网友在国内知名漏洞报告平台乌云上发表了一篇题为《大量12306用户数据在互联网疯传包括用户帐号、明文密码、身份证邮箱等(泄漏途径目前未知)》的帖子,称当前有黑客获取了12306的所有用户信息并在一些黑客群体中进行流传、买卖。据了解,该样本数据的文件标题为《12306 邮箱-密码-姓名-身份证-手机.txt》,共计131653条记录、文件大小14M。

或因“碰运气”的撞库攻击

撞库攻击的可能性比较大。”某知名安全专家对数据进行分析后发现,这批13万条数据中的大部分数据的账户名、密码和用户的邮箱能够匹配,也就是说这批数据并非用户为使用12306账户单独设置的账户名和密码,而是将自己现成的邮箱和密码套用到了12306的账户上。“这样一来,攻击者往往可以拿着从别处获得的大量数据来12306网站‘碰运气’,如果账户密码一致,那自然会被攻破。”

近年来愈加频繁的隐私泄露——惊天泄密门大盘点

互联网颠覆人们生活方式的同时,也给信息安全带来了巨大的挑战。事实上,近年来中国互联网业内的安全问题备受诟病,泄密门年年有、年年新,根本停不下来。下面小美就为大家盘点一下中国互联网的几大惊天泄密门。

  • CSDN、天涯遭攻击数千万密码外泄

2011年12月,CSDN的安全系统遭到黑客攻击,600万用户的登录名、密码及邮箱遭到泄漏。随后,CSDN“密码外泄门”持续发酵,随后,多玩游戏、人人网、178、嘟嘟牛、开心网、世纪佳缘、百合网等网站的“密码集”也先后出现在网络上。天涯网于12月25日发布致歉信,称天涯4000万用户隐私遭到黑客泄露。

  • 2000万开房信息遭曝光

2013年10月,一家名为“查开房”的网站,只需输入姓名或身份证号,即可查询到包括身份证号、生日、地址、手机号、邮箱、公司、登记日期等真实信息。据悉此次信息泄露涉及如家、七天等连锁酒店的多达2000万条客户开房记录。要说社会危害性的话,这个可以排名榜首,这种信息简直就是毁灭幸福家庭、扳倒领导官员的罪魁祸首!

  • 快递信息泄露客户信息网上售卖

2013年10月22日圆通速递被曝其近百万条快递单个人信息不仅可在网络上购买到,单号数据信息还能24小时刷新。

有媒体称,在淘宝搜索栏输入“单号”一词,2900多件宝贝就会跳出。快递单信息一般1元/条,量大的话0.8元/条,需求量极大0.3元/条。近两年,快递单上的个人信息泄露事件频频发生,涉及的快递公司包括申通、圆通、中通、韵达等多家公司。

  • 携程泄露用户信用卡信息

今年3月22日,乌云网公布了“携程安全支付日历导致用户银行卡信息泄露”的相关信息。漏洞发现者指出,携程将用于处理用户支付的服务接口开启了调试功能,使所有向银行验证持卡所有者接口传输的数据包均直接保存在本地服务器。而该信息加密级别并不够高,可以被骇客轻易获取。

泄露的信息包括用户的:持卡人姓名、身份证、所持银行卡类别(比如,招商银行信用卡、中国银行信用卡)、卡号、CVV码(信用卡背后的一组数字)以及用于支付的6位密码。

一位安全领域专业人士表示,携程网本次泄密事件的严重程度远远超过CSDN泄密事件。CSDN是数据库数据泄漏,而这次是日志数据泄漏,更严重的是,日志数据里记录跟钱相关的详细数据。

密码管理也要动脑筋

在这个信息爆炸的时代,每个人都有数不胜数的各种账号,如果采用单一的密码,风险太高;但如果分别设置不同的密码,确又难记。小美建议,大家可以把自己的账号和密码进行分类, 根据不同的网站类型、使用用途添加不同的拼音缩写后缀,这样可以提高黑客机械破解的难度。也可以利用一些密码管理软件,进行密码管理,比如1Password等。另外最好定期更改密码。也不推荐大家使用各类云笔记记录密码,这年头一旦跟互联网扯上关系还真挺难让人放心,可以将密码记在某个小本本上,前提是你别把它整丢了。

【文章首发于蚂蚁新闻(mayixinwen)微信号】

相关推荐

用闲置电脑当软路由安装OpenWRT(小白教程)

话说软路由系统OpenWRT用起来真是香,里面的好多功能都是普通路由无法实现的,由于众所周知的原因,在这里就不细说,等安装完自己体验吧。今天就介绍用一台闲置的电脑(自带两个网口)充当软路由,安装Ope...

一招把废旧路由器改成交换机(用旧路由器做交换机)

家里面的路由器用个几年,就会WIFI变卡,新路由器买回来,旧路由器就没什么用了?我在这里教大家把老路由器变成交换机。近两年新出的路由器,基本都是2个LAN口,接网络设备还需要买交换机,淘汰下来的路由器...

如何将PC电脑变成web服务器:将内网主机映射到外网实现远程访问

我是艾西,今天跟大家分享内容还是比较多人问的一个问题:如何将PC电脑变成web服务器。内网主机作为web服务器,内容包括本地内网映射、多层内网映射解决方案、绕过电信80端口封锁、DDNS功能的实现(非...

电脑怎么改Wi-Fi密码(电脑怎么改wifi密码视频教程)

一.电脑打开“任意浏览器ie/google浏览器等”——>地址栏里输入管理ip地址然后按“回车键”打开该地址,如下图所示。二.输入正确的管理员密码——>点击“登录”即可(下图是PC版本的路...

旧路由器不要扔,可当电脑无线网卡使用,你还不知道吧!

家里有旧路由器,卖二手又不值钱,扔了又可惜。想不到路由器还有以下这些功能:扩大Wifi覆盖范围;充当电脑无线网卡;把这个技巧学起来,提升网络冲浪的幸福感!导航栏路由器恢复出厂设置(通用教程)有线桥接无...

硬件大师AIDA64 5.60.3716更新下载:“认准”Win10

著名硬件测试工具AIDA64更新至5.60.3716Beta版,本次更新修复了Win10Build版本号检测错误问题,识别更准确。另外还添加了对ITEIT8738F传感器、ASRock主板、NVI...

互联网病毒木马与盗版软件流量产业链(一)

A.相关地下产业链整体深度分析可能很多用户都有这样的经历,就是不管打开什么网站,甚至根本就没有打开浏览器,都会跳出来一堆的弹窗广告。那么,这个用户要么是中的病毒木马,或者是使用了盗版软件。不管是...

穿越火线tenparty.dat文件损坏怎么办?

很多玩家在玩火线的时候经常会因弹出错误代码,而被退出游戏。下面就教大家一些常见错误代码的解决方案。方法/步骤1SX提示码提示说明:您的电脑出现1,xxx,0(xxx代表任意数字)提示码,存在游...

办公小技巧015:如何关闭Windows Defender安全中心

WindowsDefenderWindowsDefender是Widows中自带杀毒软件,可以检测及清除潜藏在操作系统里的间谍软件及广告软件。为电脑提供最高强度的安全防护,也被誉为Windows的...

Win7/8.1/10团灭:微软发现严重漏洞

据外媒报道称,微软已经停止为Windows7发布新的安全更新了,理由是IE存在严重漏洞。存在严重漏洞的IE按照微软的说法,这个远程代码执行漏洞存在于IE浏览器处理脚本引擎对象的内存中。该漏洞可能以一...

WinCC flexible 2008 SP4 的安装步骤及系统要求

1、软件安装过程安装注意事项(必须严格遵守):软件仅支持以下操作系统(必须是微软原版的操作系统,Ghost版系统不支持,如番茄花园、雨林木风、电脑城装机版等):WinCCflexible2008...

Windows三方杀毒防护软件可能问题以及使用建议

在处理ECSWindows相关案例中,我们遇到很多奇怪的操作系统问题,例如软件安装失败,无法激活操作系统,无法访问本地磁盘,网络访问受到影响,系统蓝屏,系统Hang等,排查发现这与客户安装的各类杀...

杀毒软件被指泄露个人隐私(杀毒软件查出来一定是毒吗)

最近的多篇报道显示,你使用的杀毒软件在监视着你,而不仅仅是你计算机上的文件。2014年的一项研究使用虚拟机监视了杀毒软件产品向企业发送了什么信息。他们发现,所有测试的杀毒软件都给电脑分配了一个唯一的识...

开源杀毒软件ClamAV在推出约20年后终于到达1.0版本

ClamAV是一个开源的反病毒引擎,用于检测木马、病毒、恶意软件和其他恶意威胁。与商业Windows反恶意软件程序相比,它的检测水平相当低,但开发工作已经持续了几十年。该工具可用于所有平台,尽管它主要...

【Excel函数使用】时分秒时间怎么转换成秒?(二)

本节主要分享的函数是IFERROR和NUMBERVALUE上回我们用MID和FIND函数已经将数值提取出来,但是一些错误的返回值显示“#VALUE!”,此时我们需要检验错误返回值,并将错误值返回指定值...

取消回复欢迎 发表评论: