京華時報訊(記者袁國禮)前天曝出12306網站用戶數據遭泄露,賬號、密碼、身份證、郵箱等大量用戶數據在網上瘋傳。此事昨天有了新進展,記者從鐵路警方獲悉,兩名涉嫌竊取並泄露他人電子信息的犯罪嫌疑人蔣某某、施某某已被抓獲,兩人自稱通過其他網站獲取信息,再通過“撞庫”方式獲取用戶信息。
  前天,第三方漏洞報告平臺烏雲網披露,大量12306網站用戶信息遭泄露,涉及的用戶數據超過13萬條。12306官網回應稱,網泄用戶信息經其他網站或其他渠道流出,並提醒旅客不要使用第三方搶票軟件購票。隨後,百度、獵豹、360等多家第三方購票平臺聲明稱與此次用戶信息泄露事件無關。
  事件曝出後,警方迅速介入調查。據鐵路警方昨天通報,12月25日,犯罪嫌疑人蔣某某、施某某被抓獲。經過警方初步審查,兩人交代是通過收集互聯網某游戲網站以及其他多個網站泄露的用戶名加密碼信息,嘗試登錄其他網站進行“撞庫”,非法獲取用戶的其他信息,並牟取非法利益。目前,此案正在進一步審理中。
  >>名詞解釋
  【撞庫】撞庫是黑客通過收集互聯網已泄露的用戶+密碼信息,生成對應的字典表,嘗試批量登錄其他網站後,得到一系列可以登錄的用戶。很多用戶在不同網站使用的是相同的賬號密碼,因此黑客可以通過獲取用戶在A網站的賬戶從而嘗試登錄B網站。
  >>相關
  12306叫停行程衝突購票
  京華時報訊12306鐵路客服中心昨天發佈公告稱,鐵路公安機關近期破獲多起利用他人身份信息在網上囤票倒票的案件,因此將打擊冒用身份購票。如果旅客發現自己身份被冒用,可以隨時舉報。除了報告鐵路公安機關之外,12306網站也將增加舉報功能。
  12306提醒:“根據實名制購票乘車原則,旅客請勿購買行程衝突的車票。12月26日起,售票系統將不接受行程衝突的購票。如果旅客再次購票時被提示與前次購票行程衝突,已購車票必須辦理改簽或退票,然後才能重新購票。對車票所記載身份信息與所持身份證件或者真實身份不符的持票人,鐵路部門將拒絕其進站乘車。”  (原標題:盜取12306用戶信息兩嫌犯落網)
創作者介紹

雪橇

df12dfxrto 發表在 痞客邦 PIXNET 留言(0) 人氣()