找回密码
 我要注册
首 页   |   行摄风光   |   人物人像   |   人文纪实   |   生态微距   |   鸟类摄影   |    影赛园地 
新手图集    舞台摄影手机摄影摄友聊吧地区分站每日签到图片库                  
查看: 242|回复: 6
打印 上一主题 下一主题

12306曝刷票漏洞 被“黄牛”攻击超过半年

[复制链接]
跳转到指定楼层
主题
发表于 2014-7-18 10:23 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
来源:


 7月17日铁路12306手机APP最新曝光一个安全漏洞,可被“黄牛”利用大量刷票,甚至一人抢光一车厢的火车票。据360网络攻防实验室调查,12306此漏洞已存在较长时间,早在去年12月,国外技术网站上已有人发布相关文章和逆向分析代码。

  在乌云漏洞平台上,一位匿名人士近日曝光12306漏洞称:“12306手机端APP每次请求服务器均由手机调用so库,根据传入的baseDTO.time_str的值和设备id的值来生成一个加密字串baseDTO.check_code的值用于提交服务器验证是否非法。目前该算法已经泄露,以致可能会有人利用该算法软件模拟手机端来非法囤积车票。”

  360网络攻防实验室研究人员表示,12306客户端的算法泄漏,意味着“黄牛”可以用电脑软件,模拟多部手机多账号进行购票操作,而12306服务器很容易被此作弊行为突破购票限制,必须尽快更新算法修复漏洞。

  另据了解,在一些技术博客上,关于12306手机端算法的分析文章已发布超过半年时间,此漏洞很可能被不法分子利用制作刷票插件,掠夺车票资源,正常用户在春运等高峰期购票会更加困难。

  目前12306官方已经确认漏洞存在,但并未透露公何时完成修复。


分享到:  QQ好友和群 QQ好友和群 腾讯微博 腾讯微博 QQ空间 QQ空间
收藏收藏 分享分享 赞 踩
南阳网版权所有,未经书面授权禁止使用
沙发
发表于 2014-7-18 12:38 | 只看该作者
关注浏览支持,谢谢分享。
回复

使用道具 举报

板凳
发表于 2014-7-18 13:39 | 只看该作者

关注浏览支持,谢谢分享。
回复

使用道具 举报

地板
发表于 2014-7-18 14:09 | 只看该作者
关注浏览支持,谢谢分享。
回复

使用道具 举报

5
 楼主| 发表于 2014-7-18 15:52 | 只看该作者
四季风-帆航 发表于 2014-7-18 12:38
关注浏览支持,谢谢分享。

谢谢您的关注与支持。
回复

使用道具 举报

6
 楼主| 发表于 2014-7-18 15:53 | 只看该作者
笨笨嘉 发表于 2014-7-18 13:39
关注浏览支持,谢谢分享。

谢谢您的关注与支持。
回复

使用道具 举报

7
 楼主| 发表于 2014-7-18 15:53 | 只看该作者
老兵新手 发表于 2014-7-18 14:09
关注浏览支持,谢谢分享。

谢谢您的关注与支持。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 我要注册

本版积分规则

公司简介 | 合作联系 | 广告服务 | 加入光影中国 | 帮助中心 | 服务中心 | 使用条款 | 意见反馈
快速回复 返回顶部 返回列表