12月26日消息,铁路公安机关于2014年12月25日晚,将涉嫌窃取并泄露他人电子信息的犯罪嫌疑人抓获。
经查,嫌疑人蒋某某、施某某通过收集互联网某游戏网站以及其他多个网站泄露的用户名加密码信息,尝试登陆其他网站进行“撞库”,非法获取用户的信息,并谋求非法利益。
铁路公安机关提醒旅客,为保护个人电子信息安全,在设置12306网站登陆密码时不要使用在其他网站的相同密码,并不要通过第三方网站购票。
目前,案件正在审理中。
名词解释
所谓“撞库”,是指黑客通过收集网络上已泄露的用户名及密码信息,生成对应的“字典表”,到其他网站尝试批量登录,得到一批可以登录的用户账号及密码。
昨日即有安全厂商称,该批12306用户数据是真实的;该批数据基本确认为黑客通过“撞库攻击”所获得;当前网上并无18G的12306数据的流转迹象。