用户资料大量泄露
昨天10点59分,我国最大的漏洞信息发布平台——乌云官方网站(以下简称“乌云”)公布了一则报告,指出大量用户信息在网络上广泛传播。报告指出,该漏洞的严重程度属于高级,涉及泄露的用户信息包括账户信息、明文密码、身份证号码、电子邮箱等。目前,这一漏洞报告已经提交给了国家互联网应急中心进行处理。乌云方面指出,相关信息正被传播和销售,现阶段尚不能确定是官方还是第三方购票平台泄露了数据,他们呼吁官方尽快介入调查,并通知受影响的用户更改密码。乌云还在其官方微博上透露,他们已对部分泄露的账号进行了检查,确认这些账号均能成功登录,并声称“这些数据很可能是黑客通过撞库行为获取后整理所得,并非直接泄露”。
消息公布后,网络世界顿时舆论沸腾。乌云方面的相关人员昨日透露,这些被泄露的资料当天便在众多黑客论坛中扩散,然而,对于这些客户的个人信息安全风险已然形成。猎豹分析指出,数据泄露会引发一系列连锁风险,包括邮箱遭受撞库攻击(黑客利用泄露的用户名和密码尝试登录邮箱),进而导致更多个人信息被盗取;手机号码、身份证号码以及行程信息一旦泄露,骗子可能利用退票作为诱饵进行诈骗;泄露的数据中可能还涉及亲友信息,使得事件波及范围可能非常广泛;受害者可能遭遇恶作剧,预订的火车票被恶意退票。猎豹官方微博发布的信息表明,已有旅客通过网络途径报告,他们在官方网站购买的车票已被成功退票。