12306 又泄露账号了????

2018-12-28 17:06:52 +08:00
 pangzhen

图转网络,有人试过截图里面的账号, 确实能登录。

10711 次点击
所在节点    分享发现
74 条回复
artandlol
2018-12-29 00:10:01 +08:00
至少四五亿的账号 这次能卖 60 万肯定不是被拖库,应该是抢票软件搞的鬼,不用太担心
CSGO
2018-12-29 00:17:49 +08:00
谁能买个帮我查下我的密码是哪个?我半个月前改了密码,用上 lastpass 强密码,如果梦查到,帮我看看,是旧密码还是新密码。还能对密码泄露时间做出推算。
C2G
2018-12-29 00:24:10 +08:00
@CSGO #62 应该是之前那个被抓的。,14 年拖得库,现在的密码要求比之前严
yech1990
2018-12-29 00:32:18 +08:00
@CloudnuY 你应该是用的网上那些反查工具吧?

我算出来的是“ 006Ziquv ” -> “ 7470688159 ”
ithou
2018-12-29 00:50:38 +08:00
@yongshou 需要洋葱浏览器
red0range
2018-12-29 10:01:28 +08:00
太逗了,虚假性太高

才 20 美刀只卖三分?小学生以前的库吧,散了散了
hengzhang
2018-12-29 10:59:15 +08:00
刚发现 12306>com 域名竟然做站了???而且还是票务相关站点
liuxey
2018-12-29 12:21:49 +08:00
12306 的 @域名目前还是没做解析,真的很苦恼。

还有像: https://kyfw.12306.cn/otn/gonggao/t20141225_2448.html 这种页面,改版可以,麻烦不要偷工减料。
hoythan
2018-12-29 13:42:32 +08:00
特么 12306 那里来的安全问题啊...
hoythan
2018-12-29 13:43:43 +08:00
12306 只有手机、邮箱验证,有个 p 的安全问题设置...明显不是来自 12306,至少不全是。
panda
2018-12-29 15:06:19 +08:00
正常,早就觉得不靠普的了。
ooooo
2018-12-29 15:12:54 +08:00
@yzkcy 还明确,最关键的疑问你应该过去了,怎么说服人, 安全问题知道密码也是不能获取的?
yzkcy
2018-12-29 15:42:02 +08:00
@ooooo 我觉得我已经说得够清楚了吧。
1.这批数据是几年前撞库产生的
2.密保问题是登陆后获取的

以前只要登陆后就可以随便修改密保问题和答案,网页源码也会泄漏密保问题和答案。
另外 12306 早已经移除密保问题这个功能了。

随便在搜索引擎搜一下就知道了。
ooooo
2018-12-29 15:56:31 +08:00
@yzkcy 如果这样解释就清楚了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/521965

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX