个人信息泄露之殇何时止(2)

个人信息泄露之殇何时止(2)

如何规避密码泄露风险?

赶紧换密码,不同网站用不同密码并定期修改。

能实现“撞库攻击”是因为很多用户在不同网站使用的是相同的账号密码,因此黑客能通过获取用户在A网站的账户从而尝试登录B网址。

12306的信息泄露有可能衍生风险,如邮箱被“撞库”(用12306的用户名密码去尝试登录邮箱),造成更多个人信息被盗;因手机号身份证号行程的泄露,遭遇电信欺诈等,甚至可能遭遇已订火车票被恶意退票的情况。

360安全专家安扬提醒12306用户注意修改密码。如有其他重要账号使用了相同的注册邮箱和密码,应一并修改。

安扬称,公安机关只要根据这十余万条数据相关用户进行调查,很快就能挖出泄露数据的源头。本次事件也再次为互联网上的信息安全敲响了警钟,安扬提醒用户常用邮箱、网上支付等重要账号一定要单独设置高强度密码,并定期对密码进行修改。

记者体验

抢票软件存在“默认购保险”情况

新京报讯 (记者左燕燕)昨日,12306官方网站回复用户数据大量泄露时表示,“部分第三方网站开发的抢票神器中,有捆绑式销售保险功能。”记者发现在手机客户端抢票软件中,存在默认绑定支付20元意外险的情况。

记者通过搜索引擎查询“抢票软件”,网友“评价较高”的抢票软件中,如“360抢票王”、“百度抢票软件”、“搜狐抢票软件”等,均为免费的浏览器插件类抢票软件。

记者使用360浏览器,下载抢票小插件,点击即可迅速完成安装。点击“车票预订”开始预订车票,选择出发地、目的地,以及出发日期和时间,点击绿色按钮“开始刷票”。同时,浏览器插件类抢票软件也可以在手机上使用。

显示刷票成功后,都需要填写12306官网上的个人账户和密码,进入网站后进行支付。应付金额与票面价格相同,没有销售保险的内容。

记者此后通过手机抢票软件买票。在安卓手机软件中,抢票软件类客户端种类较多,通过百度手机助手查询,显示“火车票抢票”、“超级火车票”“火车票抢票软件”等近30条客户端信息。

记者随机下载一款名为“超级火车票”的手机抢票软件客户端,进入主界面,选择1月1日“北京——保定”的火车票查询,页面显示当日的车次信息,硬座票价为23.5元。填写完个人信息,点击进入支付界面,应付金额则显示为43.5元,比票面价格高了20元。

“支付金额怎么多了20元?”记者返回到预订车票界面,在乘客信息下方,发现“购交通意外险20元”的默认选项。点击进入内界面,显示“购交通意外险,20元报50万,订单急速处理,享受人工退票、改签服务。”也可勾选“不购保险”,提示“不提供人工退票、改签服务”。

而同类手机抢票软件客户端,如“12306抢票助手”,同样在支付信息里默认有“购交通意外险20元”的信息,且页面广告掺杂,甚至有低俗广告信息。

律师李瑞丽在接受媒体采访时表示,“抢票软件系统设置的‘取消购买’选项比较隐蔽,违反了《消费者权益保护法》。消费者对所购买的产品具有知情权和自主选择权,抢票软件以这种模糊的选择方式,搭售保险,涉嫌欺诈。”

责任编辑:董洁校对:总编室最后修改:
0

精选专题

领航新时代

精选文章

精选视频

精选图片

微信公众平台:搜索“宣讲家”或扫描下面的二维码:
宣讲家微信公众平台
您也可以通过点击图标来访问官方微博或下载手机客户端:
微博
微博
客户端
客户端