利用“撞库”盗取12306用户信息

摘要: 前天曝出 12306 网站用户数据遭泄露,账号、密码、身份证、邮箱等大量用户数据在网上疯传。此事昨天有了新进展,记者从铁路警方获悉,两名涉嫌窃取并泄露他人电子信息的犯罪嫌疑

前天曝出 12306 网站用户数据遭泄露,账号、密码、身份证、邮箱等大量用户数据在网上疯传。此事昨天有了新进展,记者从铁路警方获悉,两名涉嫌窃取并泄露他人电子信息的犯罪嫌疑人蒋某某、施某某已被抓获,两人自称通过其他网站获取信息,再通过“撞库”方式获取用户信息。

前天,第三方漏洞报告平台乌云网披露,大量12306网站用户信息遭泄露,涉及的用户数据超过13万条。12306官网回应称,网泄用户信息经其他网站或其他渠道流出,并提醒旅客不要使用第三方抢票软件购票。随后, 百度 、猎豹、360等多家第三方购票平台声明称与此次用户信息泄露事件无关。

事件曝出后,警方迅速介入调查。据铁路警方昨天通报,12月25日,犯罪嫌疑人蒋某某、施某某被抓获。经过警方初步审查,两人交代是通过收集互联网某游戏网站以及其他多个网站泄露的用户名加密码信息,尝试登录其他网站进行“撞库”,非法获取用户的其他信息,并牟取非法利益。目前,此案正在进一步审理中。

>>名词解释

【撞库】撞库是黑客通过收集互联网已泄露的用户+密码信息,生成对应的字典表,尝试批量登录其他网站后,得到一系列可以登录的用户。很多用户在不同网站使用的是相同的账号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登录B网站。

>>相关

12306叫停行程冲突购票

京华时报讯12306铁路客服中心昨天发布公告称,铁路公安机关近期破获多起利用他人身份信息在网上囤票倒票的案件,因此将打击冒用身份购票。如果旅客发现自己身份被冒用,可以随时举报。除了报告铁路公安机关之外,12306网站也将增加举报功能。

12306提醒:“根据实名制购票乘车原则,旅客请勿购买行程冲突的车票。12月26日起,售票系统将不接受行程冲突的购票。如果旅客再次购票时被提示与前次购票行程冲突,已购车票必须办理改签或退票,然后才能重新购票。对车票所记载身份信息与所持身份证件或者真实身份不符的持票人,铁路部门将拒绝其进站乘车。”

时间: 2024-09-12 07:33:16

利用“撞库”盗取12306用户信息的相关文章

百度360猎豹否认泄露12306用户信息:建议尽快改密码

百度360猎豹否认泄露12306用户信息:建议尽快改密码12月26日消息,针对12306网站用户资料大量泄露一事,百度.360公司.猎豹等已纷纷作出回应,否认用户数据从自身平台泄露,并建议用户尽快修改密码.在12306被报道超13万用户信息泄露后,中国铁路客户服务中心回应称,12306所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系其他网站或渠道流出.而上述其他网站或渠道便指的是第三方抢票渠道,包括具有抢票功能的浏览器和客户端.对此,百度方面表示,百度安全卫士将抢票功能集成到安全软件

乌云漏洞曝大量12306用户信息泄露涉及身份证号和电话

乌云漏洞曝大量12306用户信息泄露 涉及身份证号和电话12月25日消息,漏洞报告平台乌云漏洞今日发布报告称,大量 12306用户数据在互联网传播,包括身份证及电话等敏感信息.乌云在报告中透露,目前泄露的数据包括用户登录账号.密码.信用卡信息.购买记录.常用联系人的电话及身份证号.乌云表示,泄露数据已在传播售卖,但目前无法确认是12306官方还是第三方抢票平台泄漏,希望官方立即接入调查并且通知已泄密用户修改密码.(周小白)乌云网对该漏洞的描述:http://www.wooyun.org/bugs

利用PHP自动生成印有用户信息的名片_php技巧

前言 无论是自己要在精心P过的自拍上添加个性文字,或者是摄影爱好者要在拍摄的作品里添加水印,亦或是在网页或者移动应用中实时生成文字和图片的组合,我们都需要找到一个合适且靠谱的方法来将图片和文字完美的结合在一起. 所以,"最好的编程语言"PHP及其GD库就给我们提供了这样一套简单且高效的解决方案. 我知道,这时候有个实例才是最好的~ 下面就让我来举个简单的栗子! 目标 将用户在网页应用中输入的个人信息与图片结合,生成一张印有用户信息的名片. 效果 1 预设一张图片,作为名片背景 名片背景

携程:12306用户信息泄露与携程无关

新浪科技讯 12月25日下午消息,针对今天上午12306网站用户资料大量泄露一事,携程方面表示,此事与携程没有任何关系.携程方面称,携程火车票的用户帐号.密码等相关数据是安全的,在传输和保存始终处于加密状态,任何未经授权的人员都无法取得这些资料.根据中国铁路客户服务中心回应,12306所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系其他网站或渠道流出.有安全专家指出,目前在网上公开传播的 12306用户数据有超过13万条记录,公安机关根据这些受害用户信息进行调查,很快就能挖出泄露数据

静态页面利用JS读取cookies记住用户信息_应用技巧

静态页面由于其稳定性快速性,的确给SE.用户及站长带来了方便.但有时,需要记住用户的信息,如用户留下评论后,下一次再来,就要记住该用户的信息,不必再次输入. 这对用户来说,可以提高他们的归属感,熟悉感.如何实现呢?     首先,我们需要在用户提交评论后,给客户端赋予几个相关的cookies值,这个很简单,直接在评论提交页面进行赋值就可以了,asp下的cookies简单赋值方式采用下面的这样的语句: 复制代码 代码如下: response.cookies("username")=&qu

SQL SERVER 利用存储过程查看角色和用户信息的写法

1.查看服务器角色相关信息 SP_HELPSRVROLE SP_HELPSRVROLEMEMBER 服务器角色 SP_HELPSRVROLE 服务器角色 2.查看数据库角色相关信息 SP_HELPROLE SP_HELPROLEMEMBER 数据库角色 SP_HELPROLE 数据库角色 3.查看用户相关信息 SP_HELPUSER SP_HELPUSER 数据库用户名

12306数据库撞库攻击是指什么

  什么是撞库? 撞库是一个看起来很专业,但实际理解起来却很简单的名词.它其实就是黑客无聊的"恶作剧".黑客首先会通过收集互联网已泄露的用户+密码信息,生成对应的字典表,然后再用字典中罗列的用户和密码,尝试批量登陆其他网站,这样,一旦用户为了省事,在多个网站设置了同样的用户名和密码的话,黑客很容易就会通过字典中已有的信息,登录到这些网站,从而获得用户的相关信息,如:手机号码.身份证号码.家庭住址,支付宝及网银信息等.这些信息泄露后,不仅会给用户和精神和经济带来巨大损失,同时也会给相关网

大麦网数据泄露致用户被骗,我们该如何防范“撞库”攻击

    上周末,黑产利用撞库攻击,窃取了大麦网的用户个人信息.并利用窃取到的信息,伪装成大麦网客服成功骗取了147.42万元.据了解,全国各地共有39名用户受骗,单人受骗金额最高达10万元.事件发生后,大麦网很快对事件发生原因做了回应.并在后续声明中表示,为了尽快缓解此次事件对用户造成的经济压力,大麦网董事会决定对所有造成实际经济损失的用户实行"先行承担用户损失"的措施,由大麦网向用户垫付被骗资金. "撞库"是一种在互联网中常见的黑客攻击方式.发生在上个月的扎克伯格

苹果系统被曝漏洞, 大麦网再遭撞库攻击 | 宅客周刊

     1. 不写黑板报的道哥:我要做出能代表我的伟大产品 百度搜索竞价排名,滋养的最大产业可能并不是莆田医院,而是很多三不管地带,例如某些小众行业.谁的关键词排在第一,他的竞争对手很可能会雇佣 DDoS 把它打下来.这种生意组成了巨大的流量. 道哥把脚搭在茶几上,为雷锋网科普江湖的险恶. 这个资深黑客拥有诸多身份:写"道哥的黑板报"的"文艺网红":阿里云云盾的负责人.在他心里,第一个身份轻如鸿毛,第二个身份重若泰山. 保卫阿里云这个中国 35% 的网站都坐落其上