
新浪科技訊 12月25日下午消息,針對(duì)今日12306網(wǎng)站用戶數(shù)據(jù)泄露問題,獵豹移動(dòng)安全專家李鐵軍表示. . .
新浪科技訊 12月25日下午消息,針對(duì)今日12306網(wǎng)站用戶數(shù)據(jù)泄露問題,獵豹移動(dòng)安全專家李鐵軍表示,獵豹搶票插件因不保存用戶數(shù)據(jù),因而不會(huì)造成用戶數(shù)據(jù)泄露的問題;同時(shí)獵豹也不提供離線搶票功能,因此不存在明文密碼泄露問題。
據(jù)了解,明文密碼即未加密的原始密碼,拿到這個(gè)密碼就可登錄他人的12306后臺(tái),實(shí)現(xiàn)所有功能。
李鐵軍分析稱,導(dǎo)致此次12306網(wǎng)站用戶數(shù)據(jù)泄露有可能是以下幾種原因:一可能是第三方搶票軟件存儲(chǔ)了12306的數(shù)據(jù),被黑客入侵后導(dǎo)致用戶密碼被盜;二或是因?yàn)楹诳屯ㄟ^其他已泄露的郵箱數(shù)據(jù)庫,進(jìn)行撞庫攻擊(就是用相同的用戶名密碼去嘗試登錄12306網(wǎng)站)。(揚(yáng)子)
他建議用戶應(yīng)從以下幾點(diǎn)防范密碼被盜:
1.立刻修改12306登錄密碼
2.盡快修改登錄12306時(shí)使用的郵箱密碼,郵箱服務(wù)和12306網(wǎng)站服務(wù)一定不要使用相同的登錄密碼。
3.由于12306數(shù)據(jù)泄露的數(shù)據(jù)還包含手機(jī)號(hào)、身份證號(hào),除了自己的信息之外,還會(huì)泄露親友的身份信息。
4、切勿使用離線搶票功能。因?yàn)殡x線搶票就是第三方服務(wù)托管服務(wù),必須明文存密碼,且沒法加密。所以一旦泄露就是明文。
李鐵軍最后強(qiáng)調(diào),獵豹移動(dòng)通過對(duì)網(wǎng)上公開傳播的13萬條用戶數(shù)據(jù)分析,此次事件與獵豹移動(dòng)沒有關(guān)系。獵豹移動(dòng)既不存在保存用戶數(shù)據(jù)行為,也從未推出必須使用明文密碼的離線搶票功能。
轉(zhuǎn)自 新浪科技
詳細(xì)內(nèi)容,請(qǐng)登錄九思官方網(wǎng)站:http://m.xtdgjx.com
歡迎關(guān)注九思新浪微博:http://weibo.com/wanghaibo100
更多精彩內(nèi)容,請(qǐng)關(guān)注九思OA官方微信