400W 12306賬号相(xiàng)關數據疑似流出!
發布時間:
2018.12.28 | 來源:
帕拉迪
今天28日中午12點左右,有人看(kàn)到(dào)暗(àn)網中文交易有人兜售60W賬号和410W聯系人。
網友(yǒu)Ws???t說中午時間嘗試驗證過,賬号基本為(wèi)真,可以登陸上(shàng)去查看(kàn)詳細的情況。這和以往的撞庫不一(yī)樣,這次洩漏非常的詳細,有
- 主賬号的所有信息
- 明文密碼
- 密保問題及密保答案
- 聯系人以及聯系人身份證
漢武安全實驗室第一(yī)時間收到(dào)互聯網情報(bào),對網上(shàng)傳播事(shì)件(jiàn)進行取證分析,對相(xiàng)關洩露數據進行核實,發現洩露的個(gè)人數據包含:手機(jī)号、用戶名、明文密碼、真實姓名、身份證号、個(gè)人郵箱、密保問題及答案等。
經漢武安全實驗室謹慎的初步驗證,證實為(wèi)真實信息。
初步判斷,應該很可能(néng)是某些搶票APP或者第三方車票購買網站(第三方購票驗證登陸時記錄明文)被攻擊導緻的數據洩露 ,截止發稿時已有3次購買記錄。
馬上(shàng)即将臨近春節出行高(gāo)峰,漢武安全實驗室提醒大家在購票時千萬注意:
1.及時登錄12306官方網站,修改帳戶密碼(避免弱密碼);
2.盡量避免使用搶票APP,避免再次洩漏信息;
3.開(kāi)通(tōng)手機(jī)短信認證提醒或郵箱提醒,避免被惡意撞庫攻擊;
4.請盡量勿相(xiàng)信網絡黃牛/加速搶票外挂等野生(shēng)軟件(jiàn)。