漏洞概要
缺陷编号:WooYun-2014-088532
漏洞标题:大量12306用户数据在互联网疯传包括用户帐号、明文密码、身份证邮箱等(泄漏途径目前未知)
相关厂商:中国铁道科学研究院
漏洞作者:追寻
提交时间:2014-12-27 10:59
公开时间:2015-02-08 11:00
漏洞类型:用户资料大量泄漏
危害等级:高
自评Rank:10
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
漏洞详情
披露状态:
2014-12-27: 细节已通知厂商并且等待厂商处理中
2014-12-25: 厂商已经确认,细节仅向厂商公开
2015-01-04: 细节向核心白帽子及相关领域专家公开
2015-01-14: 细节向普通白帽子公开
2015-01-24: 细节向实习白帽子公开
2015-02-08: 细节向公众公开
简要描述:
过年了,好多黑产牛不要命了,刚才看到12306的数据在传播,竟然连我自己的敏感数据都有,哎。。。
PS:数据只是在传播售卖,目前无法确认是12306官方还是第三方抢票平台泄漏,希望官方立即接入调查并且通知已泄密用户修改密码!扯淡媒体请绕行!
详细说明:
售卖地址:http://**.**.**.**/forum.php?mod=viewthread&tid=2529






漏洞证明:
经过测试都可以登录成功,13w的用户数据啊!我自己的也在里面啊!!就最近两天才定过票啊!!!



修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2014-12-2513:47
厂商回复:
关于提醒广大旅客使用官方网站购票的公告
针对互联网上出现“网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。
我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。
同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。
中国铁路客户服务中心
2014年12月25日
最新状态:
暂无
评价
-
2010-01-01 00:00 hkAssassin 白帽子 | Rank:295 漏洞数:28)
-
2010-01-01 00:00 追寻 白帽子 | Rank:107 漏洞数:10)
-
2010-01-01 00:00 追寻 白帽子 | Rank:107 漏洞数:10)
-
2010-01-01 00:00 浩天 白帽子 | Rank:851 漏洞数:68)
-
2010-01-01 00:00 掳人甲 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 _Thorns 白帽子 | Rank:796 漏洞数:60)
-
2010-01-01 00:00 泳少 白帽子 | Rank:158 漏洞数:20)
-
2010-01-01 00:00 毕月乌 白帽子 | Rank:73 漏洞数:8)
-
2010-01-01 00:00 Martes 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 啊L川 白帽子 | Rank:136 漏洞数:15)
-
2010-01-01 00:00 wefgod 白帽子 | Rank:1438 漏洞数:124)
-
2010-01-01 00:00 0x_Jin 白帽子 | Rank:234 漏洞数:25)
-
2010-01-01 00:00 ki11y0u 白帽子 | Rank:72 漏洞数:7)
-
2010-01-01 00:00 子非海绵宝宝 白帽子 | Rank:1220 漏洞数:113)
-
2010-01-01 00:00 老胖子 白帽子 | Rank:0 漏洞数:2)
-
2010-01-01 00:00 wefgod 白帽子 | Rank:1438 漏洞数:124)
@老胖子 真的假的?求真相,不过为什么身份证也有了,难道还登录进去抓了?
-
2010-01-01 00:00 1angxi 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 天朝城管 白帽子 | Rank:97 漏洞数:11)
太漂亮了了 12306那个垃圾我买火车票的时候说我身份证异常 非要让我去车站买
-
2010-01-01 00:00 林枫 白帽子 | Rank:42 漏洞数:4)
-
2010-01-01 00:00 行侠 白帽子 | Rank:2 漏洞数:1)
-
2010-01-01 00:00 我还爱 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 追寻 白帽子 | Rank:107 漏洞数:10)
-
2010-01-01 00:00 Master 白帽子 | Rank:10 漏洞数:2)
话说12306有点不负责,以前的漏洞也不修复,迟早会出事。
-
2010-01-01 00:00 erevus 白帽子 | Rank:181 漏洞数:25)
-
2010-01-01 00:00 小葵 白帽子 | Rank:76 漏洞数:8)
-
2010-01-01 00:00 px1624 白帽子 | Rank:963 漏洞数:126)
真蛋疼,还好12306的帐号密码都是独立的,祸及不到其他帐号。以后还是用去哪网买吧,起码相对安全点
-
2010-01-01 00:00 小威 白帽子 | Rank:380 漏洞数:43)
这么不安全,还是大巴车靠谱!老司机开车。有搭车的来报名!!
-
2010-01-01 00:00 backtrack丶yao 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 U神 白帽子 | Rank:788 漏洞数:65)
不会吧?那怎么办!身份证信息很重要,不知道12306对这些重要数据是不是加密的!
-
2010-01-01 00:00 Soul 白帽子 | Rank:6 漏洞数:1)
还好我都是用别人的账号,没有支付宝、12306、淘宝等账号的还有吗?
-
2010-01-01 00:00 momo 白帽子 | Rank:80 漏洞数:16)
草泥马比的12306,又要改密码,nimabi!!!!!!!!!!
-
2010-01-01 00:00 backtrack丶yao 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 GrayTrack 白帽子 | Rank:59 漏洞数:7)
-
2010-01-01 00:00 ’‘Nome 白帽子 | Rank:57 漏洞数:7)
-
2010-01-01 00:00 lanz 白帽子 | Rank:24 漏洞数:4)
-
2010-01-01 00:00 bey0nd 白帽子 | Rank:667 漏洞数:61)
-
2010-01-01 00:00 xsjswt 白帽子 | Rank:146 漏洞数:38)
@lanz 你拿到的那个是XX给的采样的,XX说还有一个完整的18G
-
2010-01-01 00:00 hkAssassin 白帽子 | Rank:295 漏洞数:28)
-
2010-01-01 00:00 忽然之间 白帽子 | Rank:333 漏洞数:36)
-
2010-01-01 00:00 袋鼠妈妈 白帽子 | Rank:346 漏洞数:28)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~日
-
2010-01-01 00:00 s0rt 白帽子 | Rank:10 漏洞数:1)
-
2010-01-01 00:00 追寻 白帽子 | Rank:107 漏洞数:10)
-
2010-01-01 00:00 debbbbie 白帽子 | Rank:10 漏洞数:2)
-
2010-01-01 00:00 milan 白帽子 | Rank:73 漏洞数:8)
-
2010-01-01 00:00 Wangl 白帽子 | Rank:33 漏洞数:3)
-
2010-01-01 00:00 茜茜公主 白帽子 | Rank:899 漏洞数:85)
-
2010-01-01 00:00 wwek 白帽子 | Rank:0 漏洞数:1)
-
2010-01-01 00:00 Power 白帽子 | Rank:29 漏洞数:7)
-
2010-01-01 00:00 ghy459 白帽子 | Rank:51 漏洞数:6)
-
2010-01-01 00:00 无名指7年 白帽子 | Rank:15 漏洞数:2)
-
2010-01-01 00:00 momo 白帽子 | Rank:80 漏洞数:16)
fuck。这还让人活么?这么信任的网站出现这么龌龊的事情。
-
2010-01-01 00:00 webshell 白帽子 | Rank:58 漏洞数:17)
-
2010-01-01 00:00 http://www.wooyun.org/corps/17173游戏 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 ghy459 白帽子 | Rank:51 漏洞数:6)
-
2010-01-01 00:00 我是一只小鸭子 白帽子 | Rank:10 漏洞数:1)
-
2010-01-01 00:00 ’‘Nome 白帽子 | Rank:57 漏洞数:7)
-
2010-01-01 00:00 Levine 白帽子 | Rank:36 漏洞数:2)
-
2010-01-01 00:00 baoz 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 dangge 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 熊猫 白帽子 | Rank:43 漏洞数:10)
-
2010-01-01 00:00 zeracker 白帽子 | Rank:1028 漏洞数:134)
-
2010-01-01 00:00 小乔 白帽子 | Rank:10 漏洞数:2)
-
2010-01-01 00:00 Woodee 白帽子 | Rank:0 漏洞数:0)
奇怪,12306的密码可以改,但身份证号不能删除?在线求解。
-
2010-01-01 00:00 Summer 白帽子 | Rank:331 漏洞数:36)
-
2010-01-01 00:00 计算姬 白帽子 | Rank:100 漏洞数:9)
-
2010-01-01 00:00 飞鸡 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 我是一只小鸭子 白帽子 | Rank:10 漏洞数:1)
-
2010-01-01 00:00 ’‘Nome 白帽子 | Rank:57 漏洞数:7)
-
2010-01-01 00:00 宇宙第一酷 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 d3pT1 白帽子 | Rank:1 漏洞数:1)
-
2010-01-01 00:00 Taro 白帽子 | Rank:120 漏洞数:15)
-
2010-01-01 00:00 cn三少 白帽子 | Rank:14 漏洞数:1)
-
2010-01-01 00:00 浅蓝 白帽子 | Rank:131 漏洞数:20)
-
2010-01-01 00:00 Topman王 白帽子 | Rank:31 漏洞数:6)
-
2010-01-01 00:00 Yinz 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 ki11y0u 白帽子 | Rank:72 漏洞数:7)
-
2010-01-01 00:00 木鱼 白帽子 | Rank:30 漏洞数:3)
关注一下。
有第三方的软件和APP确实会记录并上传用户密码的,以及离线抢票等需要提交自己用户名密码的服务,用过这些服务的还是尽快改密码吧。这个不好说是哪里的问题。
-
2010-01-01 00:00 jgj 白帽子 | Rank:0 漏洞数:1)
-
2010-01-01 00:00 浅蓝 白帽子 | Rank:131 漏洞数:20)
-
2010-01-01 00:00 神在堕落 白帽子 | Rank:0 漏洞数:1)
国家安全局已经介入。洗洗睡吧所有人,最好是给我断个篇!
-
2010-01-01 00:00 苏南同学 白帽子 | Rank:41 漏洞数:5)
-
2010-01-01 00:00 毕月乌 白帽子 | Rank:73 漏洞数:8)
-
2010-01-01 00:00 Cyrus 白帽子 | Rank:0 漏洞数:1)
-
2010-01-01 00:00 wooshal 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 壞壞不乖 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 铁蛋火车侠 白帽子 | Rank:112 漏洞数:13)
-
2010-01-01 00:00 光的传人 白帽子 | Rank:5 漏洞数:2)
-
2010-01-01 00:00 Mr.Black 白帽子 | Rank:0 漏洞数:0)
12306证书的问题一直没有解决,这回又被脱裤,真是醉了
-
2010-01-01 00:00 水泥中的鱼 白帽子 | Rank:28 漏洞数:3)
-
2010-01-01 00:00 G8dSnow 白帽子 | Rank:21 漏洞数:5)
-
2010-01-01 00:00 zzzzy 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 hksong 白帽子 | Rank:5 漏洞数:1)
CCAV快看这里!CCAV快看这里!CCAV快看这里!CCAV快看这里!CCAV快看这里!CCAV快看这里!CCAV快看这里!CCAV快看这里!CCAV快看这里!CCAV快看这里!CCAV快看这里!CCAV快看这里!CCAV快看这里!CCAV快看这里!CCAV快看这里!CCAV快看这里!CCAV快看这里!CCAV快看这里!CCAV快看这里!CCAV快看这里!CCAV快看这里!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
-
2010-01-01 00:00 Fenng 白帽子 | Rank:5 漏洞数:2)
-
2010-01-01 00:00 H1d3r 白帽子 | Rank:18 漏洞数:1)
-
2010-01-01 00:00 dingding 白帽子 | Rank:13 漏洞数:1)
-
2010-01-01 00:00 test137 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 小黄蜂 白帽子 | Rank:16 漏洞数:2)
-
2010-01-01 00:00 猫猫 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 G8dSnow 白帽子 | Rank:21 漏洞数:5)
-
2010-01-01 00:00 ztaosony 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 桔子 白帽子 | Rank:4 漏洞数:3)
-
2010-01-01 00:00 伤心的猫猫 白帽子 | Rank:33 漏洞数:3)
-
2010-01-01 00:00 路人N 白帽子 | Rank:6 漏洞数:3)
我嘞个去, no zuo no die, why 牛 try
-
2010-01-01 00:00 我疯癫 白帽子 | Rank:0 漏洞数:1)
-
2010-01-01 00:00 毛猴 白帽子 | Rank:36 漏洞数:6)
-
2010-01-01 00:00 超人不会飞 白帽子 | Rank:72 漏洞数:12)
-
2010-01-01 00:00 狂小子 白帽子 | Rank:20 漏洞数:1)
各位观众,大家好,我是CCAV,下面我们来采访下这位观众,你在看什么呢?
-
2010-01-01 00:00 翼帆 白帽子 | Rank:0 漏洞数:1)
-
2010-01-01 00:00 goodworld 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 pangshenjie 白帽子 | Rank:110 漏洞数:14)
-
2010-01-01 00:00 tenzy 白帽子 | Rank:167 漏洞数:21)
-
2010-01-01 00:00 谜一样的 白帽子 | Rank:6 漏洞数:1)
-
2010-01-01 00:00 無情 白帽子 | Rank:39 漏洞数:4)
-
2010-01-01 00:00 码农 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 轨迹 白帽子 | Rank:1 漏洞数:1)
-
2010-01-01 00:00 嗯哼! 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 Go7hic 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 白夜 白帽子 | Rank:0 漏洞数:0)
-
2010-01-01 00:00 小龙 白帽子 | Rank:1634 漏洞数:152)
-
2010-01-01 00:00 Blackeagle 白帽子 | Rank:62 漏洞数:10)
12306真是一个神奇的网站,呵呵,此呵呵非呵呵,我就呵呵了。
-
2010-01-01 00:00 红客十年 白帽子 | Rank:169 漏洞数:15)
打算买火车票回家的,算了今年就走着回去了,有木有小伙伴今年我们一块走着回去啊。。。。。。。
-
2010-01-01 00:00 zzzmode 白帽子 | Rank:5 漏洞数:1)
-