N海都记者 杨阳
海都讯 昨天上午,网上多个渠道曝出,铁路12306大量用户资料泄露。记者查看发现,我省不少用户的姓名、身份证信息、联系电话、账号和密码等被泄露。铁路部门表示,公安机关已经介入调查,并建议乘客不要使用第三方抢票软件。
一些用户还不知情
昨天中午,记者看到了这份在QQ群、微博等社交网络上已经疯传的文件。文件清晰地公开了用户在12306网站的登录名称(邮箱地址),以及明文密码,乘客姓名、身份证号码、联系方式等。记者随机查询外泄用户的名单,据不完全统计,身份证以“35”打头的福建用户有数千人。
记者随机以一名福建旅客林某明的用户名和明文密码登录12306,发现确实可以登录12306网站,并可查询到用户的所有订票信息等,而该用户的身份证信息等也与被泄露文件中描述的一模一样。记者随即通过电话告知这位旅客,正在上班的福州市民林先生对自己身份信息被泄露的情况毫不知情,随后表示将会立即更改密码。
根据统计,此次遭泄露的12306网站用户数据约有13万条。多家病毒软件公司发出警报称,此次被泄信息100%真实有效,且不排除还有更多用户信息遭泄露。因此建议市民尽快更改网站的登录密码,以免被他人使用。
抢票软件有隐患
对于账户信息为何会被泄露,铁路部门昨天表示,此泄露信息全部含有用户的明文密码,而12306官网数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。
何为“明文密码”?福州讯蓝科技公司软件工程师张程告诉记者,一般网站会对用户的密码进行加密,简单说来,用户在密码栏里面输入“123”,那么经过加密后的密码可能变成“8u0jgujk”,这样保证即便有人能看到数据库,也无法推测出用户的密码。而所谓明文密码,就是指没有经过加密,数据库能直接看到“123”这个密码。
对于信息被其他渠道流出的推测,铁路部门建议乘客通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止个人身份信息外泄。