抢票软件要凉:12306即将上线“候补购票”功能
虽然距离猪年大年初一(2月5日)还有63天的时间,可能有些朋友已经开始琢磨如何回家/回乡的事情了。无疑,春节是一年中中华大地人口流动最盛的时候,可以说,各种交通工具利用率在春运期间达到了顶峰。同样,对于那些路途遥远、车次较少的朋而言,抢票很快将成令人“头疼”的大事。 不过,2019年的春运火车出行中,有望迎来新的变化,从而大大缓解抢票难。 据媒体报道,负责12306客票发售和预订系统研发的专家透露...
关注网络与数据安全
虽然距离猪年大年初一(2月5日)还有63天的时间,可能有些朋友已经开始琢磨如何回家/回乡的事情了。无疑,春节是一年中中华大地人口流动最盛的时候,可以说,各种交通工具利用率在春运期间达到了顶峰。同样,对于那些路途遥远、车次较少的朋而言,抢票很快将成令人“头疼”的大事。 不过,2019年的春运火车出行中,有望迎来新的变化,从而大大缓解抢票难。 据媒体报道,负责12306客票发售和预订系统研发的专家透露...
记者从杭州铁路运输法院获悉,被告人施某利用铁路12306购票系统非法获取60余万组用户信息,触犯非法获取计算机信息系统数据罪,日前被该院一审判处有期徒刑3年6个月,并处罚金1万元,扣押在案的作案工具计算机硬盘4个,予以没收。
12月27日下午,安全专家“赵武360”发布微博称:“12306目前已接入补天漏洞响应平台,参与私有SRC计划,积极收集和处理漏洞。希望各位安全专家负责任的提交和协助漏洞修复。”
最近几天,12306网站用户数据泄露成为大众关注焦点,铁路警方迅速抓获了泄密嫌疑人。昨日12306网站已加入补天全球最大的漏洞响应平台,开始漏洞修复。网站主管方中国铁道科学研究院最高悬赏2000元,号召网友查找漏洞。
铁路公安机关于2014年12月25日晚,将涉嫌窃取并泄露他人电子信息的犯罪嫌疑人抓获。经查,嫌疑人蒋某某、施某某通过收集多个网站泄露的用户名加密码信息,尝试登陆其他网站进行“撞库”,非法获取用户的其他信息,并谋取非法利益。
瑞星公司针对12306网站约13万用户关键隐私信息被泄露事件进行调查后发现,12306网站主域名下共有6个分站存在严重的Strust2框架的远程执行漏洞,黑客可利用该漏洞控制分站服务器,进而攻击整个12306网站,并窃取所有数据库中的信息。
在12306能力和用户遭受质疑的同时,12306又一更严重的问题被发现,其存在严重安全漏洞,有可能泄露用户信息,可以通过该漏洞任意修改用户名和密码,进行订票、退票等操作。 乌云网站上显示的12306漏洞信息 在乌云网站(www.wooyun.org)网站上,在最新确认栏有一条12306某分站信息显示:12306.cn某分站注入漏洞,漏洞类型为SQL注射漏洞,危害等级为高,相关厂商为中国铁道科学研究...
Copyright © 2005-2026 游侠安全网 陕ICP备11003551号-2