日前,本報報道了鐵路12306手機(jī)售票客戶端軟體被曝存漏洞,黃牛可囤票的報道。昨天,鐵路12306網(wǎng)站表示,漏洞已經(jīng)修補(bǔ),但需要旅客更新軟體,舊版本將在8月1日停用。
據(jù)了解,7月15日,烏雲(yún)網(wǎng)曝出“12306手機(jī)端so庫演算法洩露漏洞”,其分析稱,這一漏洞類型為設(shè)計缺陷/邏輯錯誤。獵豹移動安全專家李鐵軍當(dāng)時分析,12306手機(jī)客戶端的演算法洩露後,黃牛就可以取得客戶端和服務(wù)端的連接原理,這樣就可以偽造多個客戶端資訊,騙過伺服器,從而實(shí)現(xiàn)用一臺電腦或者一部手機(jī)同時模擬多個賬號並連接到12306的伺服器上進(jìn)行購票。這個漏洞會造成購票的不公平,一個人可以囤積多張火車票。(記者 王薇)
[責(zé)任編輯: 林天泉]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點(diǎn)煙...
關(guān)注臺灣食品油事件