12306手机APP曝刷票漏洞:黄牛一人抢光一车厢票

2014年07月17日 21:53  中国新闻网  收藏本文     

  12306曝刷票漏洞 被“黄牛”攻击超过半年

  中新网7月17日电 今日铁路12306手机APP最新曝光一个安全漏洞,可被“黄牛”利用大量刷票,甚至一人抢光一车厢的火车票。据360网络攻防实验室调查,12306此漏洞已存在较长时间,早在去年12月,国外技术网站上已有人发布相关文章和逆向分析代码。

  在乌云漏洞平台上,一位匿名人士近日曝光12306漏洞称:“12306手机端APP 每次请求服务器均由手机调用so库,根据传入的baseDTO.time_str的值和设备id的值来生成一个加密字串baseDTO.check_code的值用于提交服务器验证是否非法。目前该算法已经泄露,以致可能会有人利用该算法软件模拟手机端来非法囤积车票。”

  360网络攻防实验室研究人员表示,12306客户端的算法泄漏,意味着“黄牛”可以用电脑软件,模拟多部手机多账号进行购票操作,而12306服务器很容易被此作弊行为突破购票限制,必须尽快更新算法修复漏洞。

  另据了解,在一些技术博客上,关于12306手机端算法的分析文章已发布超过半年时间,此漏洞很可能被不法分子利用制作刷票插件,掠夺车票资源,正常用户在春运等高峰期购票会更加困难。

  目前12306官方已经确认漏洞存在,但并未透露公何时完成修复。(中新网IT频道)

文章关键词: 12306刷票漏洞黄牛

分享到:
收藏  |  保存  |  打印  |  关闭

已收藏!

您可通过新浪首页(www.sina.com.cn)顶部 “我的收藏”, 查看所有收藏过的文章。

知道了

0
猜你喜欢

看过本文的人还看过

收藏成功 查看我的收藏
  • 新闻马航客机在乌克兰被击落295人死
  • 体育NBA-湖人签布泽尔 曝詹皇点名要勒夫
  • 娱乐周立波否认逛黄网 自称梦想大使被诽谤
  • 财经住建部定调下半年楼市调控:去库存
  • 科技微软裁员1.8万人 70%来自诺基亚
  • 博客马未都:导师诱奸女学生为何频频得手
  • 读书优劣悬殊:抗美援朝敌我装备差距有多大
  • 教育双胞胎同被录取:哥哥北大弟弟复旦(图)
  • 郎咸平:崛起的中国VS忌惮的美国
  • 易宪容:救楼市将把购房者推入火坑
  • 姚树洁:金砖银行加速政经中心东南移
  • 陈季冰:金砖银行的抱负与现实
  • 钮文新:金融空转将毁了中国经济
  • 一只花蛤:不容易寻找的10倍速公司
  • 张化桥:月薪百万的月光族
  • 许一力:人民币国际化的超级死结
  • 水皮:谁的股票最“坑爹”?
  • 叶檀:不能轻易放过南纺股份