數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
春節(jié)搶票之際,12306卻被曝大量用戶信息泄密。今天上午,漏洞報告平臺烏云網(wǎng)出現(xiàn)了一則關(guān)于中國鐵路購票網(wǎng)站12306的漏洞報告,危害等級顯示為“高”,漏洞類型則是“用戶資料大量泄漏”。
這則關(guān)于12306的漏洞報告,危害登記顯示為“高”,漏洞類型則是“用戶資料大量泄漏”,這意味著,這個漏洞將有可能導(dǎo)致所有注冊了12306用戶的賬號、明文密碼、身份證、郵箱等敏感信息泄露,而泄漏的途徑目前還不知道。目前該漏洞已經(jīng)提交給了國家互聯(lián)網(wǎng)應(yīng)急中心進(jìn)行處理,暫無進(jìn)一步消息。
對此,中國鐵路客戶服務(wù)中心回應(yīng)稱,經(jīng)我網(wǎng)站認(rèn)真核查,此泄露信息全部含有用戶的明文密碼。我網(wǎng)站數(shù)據(jù)庫所有用戶密碼均為多次加密的非明文轉(zhuǎn)換碼,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出。目前,公安機關(guān)已經(jīng)介入調(diào)查。
中國鐵路客戶服務(wù)中心還提醒,不要使用第三方搶票軟件購票,或委托第三方網(wǎng)站購票。
12306數(shù)據(jù)泄露將有可能衍生以下風(fēng)險:
1.郵箱被撞庫(黑客拿12306泄露的用戶名密碼去嘗試登錄郵箱),更多個人信息因此被盜;
2.因手機號身份證號行程被泄露,騙子可能以退票為借口行騙;
3.因12306的數(shù)據(jù)實際包含親友信息,可能導(dǎo)致事件的影響面極大;
4.受害者遭遇惡作劇,預(yù)訂的火車票被惡意退票。
廣大用戶可以采用模擬登錄等方式進(jìn)行登錄。另外,使用非官方授權(quán)的app也同樣存在風(fēng)險,提醒廣大用戶,12306官方網(wǎng)站購票,不要隨意在不明真相網(wǎng)站輸入自己的12306密碼。
為避免受害,再次建議大家盡快修改12306登錄密碼。同時用戶應(yīng)通知親友,小心應(yīng)對各種可能的詐騙電話。
同時不要使用第三方搶票軟件購票,或委托第三方網(wǎng)站購票。