V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
webjin
V2EX  ›  问与答

12306 数据库信息是真的被泄露了?我有话要说

  •  
  •   webjin · 2014-12-26 00:41:11 +08:00 · 7427 次点击
    这是一个创建于 3607 天前的主题,其中的信息可能已经有所发展或是发生改变。

    也有可能是 12306 要打击一下第三方抢票
    我倒觉得是12306铁路方面要故意造出一个事件来 惩罚第三方
    这次就不知道是哪家第三方要开刀了
    乌云现在不是民间的了
    早已经被政府收编的
    然后政府利用媒体抄
    你去网上看一些媒体 就开始报道了
    第三方抢票的 我目前知道的有 360 网易 百度 猎豹 。
    还有一些我不知道的
    我倒觉得是打击第三方
    今天12306官方发布的,这句话明显是在说第三方啊
    按14.3M就有131653条记录 那20多个G就有接近2个亿了
    如果第三方泄露的应该就是 帐号+密码 明文
    就是你登录一次他就把你的帐号和密码扣一份到日志
    你一天登录10次 就记录10次
    所以这样的数据库文件是大的,也算不算是数据库文件
    是啊 12306的是做加密。或者 政府开始要求那些大的第三方收手了
    给个台阶给第三方下
    如果360 百度那些突然下架那些产品
    肯定民众说 政府 不给第三的做了 。
    然后给个台阶,让民众不要使用 第三方
    让民众自己自觉不要使用第三方,原因是不安全

    41 条回复    2014-12-26 18:16:16 +08:00
    manoon
        1
    manoon  
       2014-12-26 00:47:41 +08:00 via Android
    只想悄悄的问,库在哪里?给一份让我玩儿玩儿
    webjin
        2
    webjin  
    OP
       2014-12-26 00:56:24 +08:00
    @manoon 我没有裤啊。不知道此事件是真否。还是
    vikihoo
        3
    vikihoo  
       2014-12-26 01:06:21 +08:00
    今晚看知乎上说有人打电话去问过,那些用户基本都说没用过抢票软件甚至好久都没买过火车票~ 没用过抢票软件的话如何泄露的~ 另外目前能查的库感觉数据太少~
    webjin
        4
    webjin  
    OP
       2014-12-26 01:09:02 +08:00
    “有人” 是 第三方的吗?呵呵~我身边几乎都是在第三方去刷票,但是能刷到很少。
    ysz1996
        5
    ysz1996  
       2014-12-26 01:09:40 +08:00 via iPad
    应该是撞库的吧
    vikihoo
        6
    vikihoo  
       2014-12-26 01:11:52 +08:00
    “有人”原文是“安全从业者”~
    webjin
        7
    webjin  
    OP
       2014-12-26 01:14:22 +08:00
    @vikihoo 哦 安全从业者 那就多了 ,比如数字公司 ,百毒 ,企鹅 他们都不是在搞安全吗?
    Zn37
        8
    Zn37  
       2014-12-26 01:15:46 +08:00 via iPhone
    是撞库的
    webjin
        9
    webjin  
    OP
       2014-12-26 01:17:28 +08:00
    @Zn37 那就不晓得
    Glisten
        10
    Glisten  
       2014-12-26 01:19:26 +08:00 via Android
    打击第三方 对12306也没什么好处,不如再找上级要个几亿升级下安全系统→_→
    webjin
        11
    webjin  
    OP
       2014-12-26 01:32:22 +08:00 via Android
    @Glisten 也有可能
    miyuki
        12
    miyuki  
       2014-12-26 01:40:10 +08:00 via Android   ❤️ 1
    那几个 20 G左右的是旧库
    18 G 的是喜羊羊……
    22 G 的是 14 M 加上 20 多集葫芦娃加密压缩……
    knightluffy
        13
    knightluffy  
       2014-12-26 06:40:19 +08:00
    泄都泄了。。还有什么安全可言
    xdeng
        14
    xdeng  
       2014-12-26 08:01:51 +08:00 via iPhone
    乱瞎扯。要是官方弄的 如果被曝出 代价有多大你知道么?
    xdeng
        15
    xdeng  
       2014-12-26 08:03:43 +08:00 via iPhone
    想打击第三方还要用这种方式? 拜托xxxx
    Battle
        16
    Battle  
       2014-12-26 08:06:11 +08:00 via iPad
    胡说八道
    owlsec
        17
    owlsec  
       2014-12-26 08:18:40 +08:00 via iPhone
    楼主你这么胡说八道你爸妈知道么,迫害论啊。呵呵。
    haorendashu
        18
    haorendashu  
       2014-12-26 08:53:09 +08:00
    是真的泄露了。http://12306.hiit.info/ 自己查查
    RIcter
        19
    RIcter  
       2014-12-26 08:56:59 +08:00 via iPhone
    不明真相就去恶意揣测ˊ_>ˋ
    sandideas
        20
    sandideas  
       2014-12-26 09:11:47 +08:00 via Android
    想打击怎么了?政府部门一个电话过去金山屁敢放一个?360敢说话?
    本来就是不正当的,所以想打击已经很名正言顺了好不。
    国企老总犯得着拿自己的前程去打击一个对他一点利益损失都没有的抢票软件?
    Jays
        21
    Jays  
       2014-12-26 09:14:00 +08:00 via Android
    @xdeng 即便曝光了,他们真的会怕吗。。。。
    Tink
        22
    Tink  
       2014-12-26 09:15:14 +08:00 via iPhone
    逗比
    wy315700
        23
    wy315700  
       2014-12-26 09:15:19 +08:00
    都说了,撞库的,
    就是有人要乱猜测。
    DennyDai
        24
    DennyDai  
       2014-12-26 09:18:56 +08:00
    yakczh
        25
    yakczh  
       2014-12-26 09:19:40 +08:00   ❤️ 1
    第三方抢票的合理性和依据在哪里? 本来资源是稀缺性,网络订票将原来由铁路内部员工的关系网买票(其中要承担一部分人情成本)的方式转向网络方式,由关系网垄断向网络公平迈向了一步,但是抢票软件又想通过技术手段把这种公平性转向抢票平台, 那花3亿纳税人的钱搞这个订票平台的意义何在,还不如象原来一样向铁路内部员工根据关系拿票一样,反正是抢到优势资源的人先拿到票
    如果铁路系统不是私人建造的,而且全体纳税人几代人的努力建立的,那首先要考虑的是公平性,而不是市场化(谁付出的成本多谁就有优先权占有权) 建议做抢票平台的这些人应该抓起来枪毙几个,看看还有没有人这样搞
    caixiexin
        26
    caixiexin  
       2014-12-26 09:19:42 +08:00
    我觉得很有可能是用以往社工库猜,或者碰撞出来的。我自己的号在那份文件里,用的是跟以前csdn一模一样的邮箱跟密码。我朋友都有用抢票软件,但是都不在里面= =||
    看来一个网站一个密码真的很有必要。。
    dingyaguang117
        27
    dingyaguang117  
       2014-12-26 09:23:12 +08:00 via iPhone
    楼主深受阴谋论毒害啊
    beingbin
        28
    beingbin  
       2014-12-26 09:27:52 +08:00
    没有依据,不能乱扣帽子,只能静观其变,保证自己的利益。
    shoumu
        29
    shoumu  
       2014-12-26 09:29:34 +08:00
    唉,不得不佩服楼主的想象力啊

    自己泄露有多大必要?想过后果吗?要真打击抢票软件还需要理由?还有你觉得就因为这个事情大家就不会用抢票软件了吗?
    xiaoks
        30
    xiaoks  
       2014-12-26 09:41:19 +08:00
    歪打正着而已,其实如果真的想搞第三方,直接一个禁令就行了。现在zf一项专横,根本没必要那么复杂。
    akeyz
        31
    akeyz  
       2014-12-26 09:57:46 +08:00
    阴谋论?
    janxin
        32
    janxin  
       2014-12-26 10:03:58 +08:00
    你这太阴谋论了,12306这么搞,最先不被信任的肯定是12306,你12306能拿出什么证据来证明不是你丢的....
    jinyang656
        33
    jinyang656  
       2014-12-26 10:26:52 +08:00
    按14.3M就有131653条记录 那20多个G就有接近2个亿了

    14.3M是txt文档,20多G的是sqlServer数据库备份,还真能套啊
    Monad
        34
    Monad  
       2014-12-26 11:50:43 +08:00 via iPhone
    这么说吧 泄露数据还是很多人在用各种抢票软件
    走行政手段一个电话打过去分分钟全部下线
    你说哪个效果好
    xdeng
        35
    xdeng  
       2014-12-26 12:31:15 +08:00
    @Jays 那也是减分啊
    denghongcai
        36
    denghongcai  
       2014-12-26 13:04:14 +08:00
    这阴谋论太叼了
    webjin
        37
    webjin  
    OP
       2014-12-26 13:16:11 +08:00
    @Monad 政府强制下线的第三方插件,我还是会找那些不起眼没有被查到的第三方。如果是因为第三方私扣用户密码,那我以后怎么都不会使用第三方,哪怕12306官网体验再烂我还是到官网订,要不然就窗口排队
    FrankFang128
        38
    FrankFang128  
       2014-12-26 13:22:26 +08:00 via Android
    哟 阴谋论
    Jays
        39
    Jays  
       2014-12-26 17:14:23 +08:00
    @xdeng 他们在乎吗? 即便在乎,会改变吗? ....
    fengxing
        40
    fengxing  
       2014-12-26 17:48:03 +08:00
    @Glisten 打击第三方怎么没好处?那些抢票软件就是变相的ddos
    webjin
        41
    webjin  
    OP
       2014-12-26 18:16:16 +08:00
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2707 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 07:30 · PVG 15:30 · LAX 23:30 · JFK 02:30
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.