日前,本報(bào)報(bào)道了鐵路12306手機(jī)售票客戶端軟體被曝存漏洞,黃牛可囤票的報(bào)道。昨天,鐵路12306網(wǎng)站表示,漏洞已經(jīng)修補(bǔ),但需要旅客更新軟體,舊版本將在8月1日停用。
據(jù)了解,7月15日,烏雲(yún)網(wǎng)曝出“12306手機(jī)端so庫演算法洩露漏洞”,其分析稱,這一漏洞類型為設(shè)計(jì)缺陷/邏輯錯(cuò)誤。獵豹移動(dòng)安全專家李鐵軍當(dāng)時(shí)分析,12306手機(jī)客戶端的演算法洩露後,黃牛就可以取得客戶端和服務(wù)端的連接原理,這樣就可以偽造多個(gè)客戶端資訊,騙過伺服器,從而實(shí)現(xiàn)用一臺(tái)電腦或者一部手機(jī)同時(shí)模擬多個(gè)賬號(hào)並連接到12306的伺服器上進(jìn)行購票。這個(gè)漏洞會(huì)造成購票的不公平,一個(gè)人可以囤積多張火車票。(記者 王薇)
[責(zé)任編輯: 林天泉]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點(diǎn)煙...
關(guān)注臺(tái)灣食品油事件