12306网站号召网友查找漏洞 最高悬赏2000元

2014年12月28日 02:59  新京报 微博 收藏本文     

  12306网站悬赏查漏洞

  加入补天全球最大的漏洞响应平台,开始漏洞修复;已有数名网友提供十余条漏洞情况

  ■ “12306用户信息泄露”追踪

  新京报讯 (记者林野)最近几天,12306网站用户数据泄露成为大众关注焦点,铁路警方迅速抓获了泄密嫌疑人。昨日12306网站已加入补天全球最大的漏洞响应平台,开始漏洞修复。网站主管方中国铁道科学研究院最高悬赏2000元,号召网友查找漏洞。

  此前,有媒体报道称,大量12306网站用户信息遭泄露,已知公开传播的数据库涉及的用户数据超过13万条,泄露信息包括用户账号、明文密码、身份证、邮箱等。

  12306接入漏洞相应平台

  据悉,360“补天”是国内首个现金悬赏漏洞的平台。安全专家和黑客技术高手通过向企业提交漏洞报告,能够根据漏洞危害程度和影响范围获得企业现金奖励,从而帮助企业主动发现并修复漏洞,提升互联网安全防护水平。

  昨日,名为“赵武360”的网友发布微博称,12306已接入补天全球最大漏洞响应平台,建立私有安全应急响应中心,积极收集和处理漏洞,这名认证为安全软件作者的网友希望安全专家共同帮助12306提交和协助漏洞修复。

  此前360安全专家表示,12306之所以被“撞库”(黑客将得到的数据在其他网站上进行尝试登录),很可能是其手机APP漏洞导致,经过补天漏洞平台检测,发现12306的手机APP存在漏洞,其登录接口可被黑客恶意利用,无限次尝试撞库破解。

  前日360称已将这一漏洞通报中国铁路客户服务中心进行修复,昨日12306对此进行了积极响应,并加入了漏洞响应平台。

  漏洞悬赏金额累计已达3050元

  记者昨日登录补天漏洞响应平台,发现实名认证为“中国铁道科学研究院”的厂商已经注册并发布悬赏信息。而12306网站的版权所有者之一正是中国铁道科学研究院。

  网站记录显示,短短3天,已经有数名网友提供了十余条漏洞情况。中国铁道科学研究院以最高奖励2000元的方式希望大家积极提供漏洞情况。目前累计金额已达到3050元。

  360安全专家介绍,在检查过程中,他们还发现12306网站其他安全风险,12306加入该平台有助于网友共同帮助其发现并协助修复漏洞。

(原标题:12306网站悬赏查漏洞)

文章关键词: 12306漏洞信息泄露

分享到:
收藏  |  保存  |  打印  |  关闭

已收藏!

您可通过新浪首页(www.sina.com.cn)顶部 “我的收藏”, 查看所有收藏过的文章。

知道了

0
猜你喜欢

看过本文的人还看过

收藏成功 查看我的收藏
  • 新闻央媒:令计划是山西腐败阵营中执牛耳者
  • 体育哈登准3双约什21分 火箭加时险胜灰熊
  • 娱乐歌手尹相杰涉毒被抓 现场起获冰毒10余克
  • 财经中国大妈买空俄罗斯:奢侈品一天一价
  • 科技“。网址”域名纳入国家域名体系
  • 博客唐师曾:我镜头下的毛泽东儿孙(组图)
  • 读书优劣悬殊:抗美援朝敌我装备差距有多大
  • 教育考研开考 报名164.9万人连续两年下降
  • 陶冬:2014年全球市场八个想不到
  • 冉学东:国有经济进入生锈期
  • 水皮:美股的今天是A股的明天
  • 易宪容:2015年中国世纪真的没开始
  • 张化桥:A股形式大好 股民如何发达
  • 徐斌:改革和泡沫注定联袂演出
  • 如松:人民币决不能走卢布的道路
  • 谢百三:肖刚很无奈 看着A股发疯
  • 冉学东:股市大涨不要叶公好龙
  • 钮文新:10万亿元非银同业存款的盘子