据了解,铁路公安机25日晚,发布消息,12306网站窃密者被抓获,经查,嫌疑人蒋某某、施某某通过收集某游戏网站以及其他多个网站泄露的用户名加密码信息,尝试登录其他网站进行“撞库”,非法获取用户的其他信息,谋取非法利益。一起来看看。
铁路警方初步调查,12306网站窃密者,嫌疑人蒋某某、施某某通过收集某游戏网站及其他多个网站泄露的用户名加密信息,尝试登陆其他网站进行“撞库”,窃取并泄露他人个人信息。
目前12306网站窃密者被抓获,案件正在进一步审理当中。铁路部门再次提醒购票乘客,12306网站不要使用与其他网站相同的密码,并不要通过第三方网站购票。
术语解释
撞库:是一种针对数据库的攻击方式,通过攻击者所拥有数据库的数据通攻击目标数据库,可以理解为使用在A网站盗取的账户密码来登陆B网站,因为很多用户在不同网站使用的是相同的账号密码。
拖库:它是指从数据库中直接导出数据,更加严重,因为这意味着数据库本身存在很大的漏洞。
关于涉及冒用身份信息购票相关事项处置的公告
近日,铁路公安机关破获多起利用他人身份信息在网上囤票倒票案件,不法分子谋取非法利益,同时造成部分旅客因身份信息被冒用而无法正常购票。为了维护正常的购票秩序,切实保障广大旅客的出行,自2014年12月26日起,实行以下措施:
1、旅客网上购票,发现身份信息被他人冒用购票,造成行程冲突(指同一乘车人的乘车时间出现交叉)不能购票时,可在互联网上举报后继续购票。12306网站为旅客网上举报设置了相应的功能,旅客可以按网上的提示操作。
2、旅客在车站窗口、代售点、电话订票、自动售票机等渠道购票时,发现身份信息被他人冒用购票,造成行程冲突不能购票的,可到就近车站指定窗口举报后继续购票。
3、对于涉嫌冒用他人身份信息购买的车票,铁路部门将按车票的车次、座次在车站和列车上进行重点查验,铁路公安机关将作为重要线索依法处置。
4、铁路公安机关鼓励旅客到就近车站派出所,举报身份信息被冒用购票的情况。一经查实,铁路部门将锁定冒用他人身份信息购票的用户及名下所有车票,并对举报人予以奖励。
5、根据实名制购票乘车的原则,旅客请勿购买行程冲突的车票。自12月26日起,售票系统将不接受行程冲突的购票,如果旅客再次购票时被提示与前次购票行程冲突,请将已购车票办理改签或退票后重新购票。
根据国务院颁布的《铁路安全管理条例》,对车票所记载身份信息与所持身份证件或者真实身份不符的持票人,铁路部门将拒绝其进站乘车。铁路部门提醒广大旅客,请不要使用他人身份信息购票乘车,也不要购买载有他人身份信息的车票,以免造成经济上的损失,影响您的行程。