东湖社区

 找回密码
 注册

QQ登录

只需一步,快速开始

只需一步,快速开始

用微信登录

扫一扫,用微信登录

搜索
查看: 2261|回复: 4

[汉川崛起] 12306网站悬赏查找漏洞

[复制链接]
来自
广东
精华
0

278

主题

1万

帖子

1万

积分

少校

Rank: 8Rank: 8

积分
13748

东湖服务奖章

IP属地:广东省深圳市

发表于 广东省深圳市 2014-12-28 09:19:53 | 显示全部楼层 |阅读模式

■ “12306用户信息泄露”追踪
  新京报讯 (记者林野)最近几天,12306网站用户数据泄露成为大众关注焦点,铁路警方迅速抓获了泄密嫌疑人。昨日12306网站已加入补天全球最大的漏洞响应平台,开始漏洞修复。网站主管方中国铁道科学研究院最高悬赏2000元,号召网友查找漏洞。
  此前,有媒体报道称,大量12306网站用户信息遭泄露,已知公开传播的数据库涉及的用户数据超过13万条,泄露信息包括用户账号、明文密码、身份证、邮箱等。
  12306接入漏洞相应平台
  据悉,360“补天”是国内首个现金悬赏漏洞的平台。安全专家和黑客技术高手通过向企业提交漏洞报告,能够根据漏洞危害程度和影响范围获得企业现金奖励,从而帮助企业主动发现并修复漏洞,提升互联网安全防护水平。
  昨日,名为“赵武360”的网友发布微博称,12306已接入补天全球最大漏洞响应平台,建立私有安全应急响应中心,积极收集和处理漏洞,这名认证为安全软件作者的网友希望安全专家共同帮助12306提交和协助漏洞修复。
  此前360安全专家表示,12306之所以被“撞库”(黑客将得到的数据在其他网站上进行尝试登录),很可能是其手机APP漏洞导致,经过补天漏洞平台检测,发现12306的手机APP存在漏洞,其登录接口可被黑客恶意利用,无限次尝试撞库破解。
  前日360称已将这一漏洞通报中国铁路客户服务中心进行修复,昨日12306对此进行了积极响应,并加入了漏洞响应平台。
  漏洞悬赏金额累计已达3050元
  记者昨日登录补天漏洞响应平台,发现实名认证为“中国铁道科学研究院”的厂商已经注册并发布悬赏信息。而12306网站的版权所有者之一正是中国铁道科学研究院。
  网站记录显示,短短3天,已经有数名网友提供了十余条漏洞情况。中国铁道科学研究院以最高奖励2000元的方式希望大家积极提供漏洞情况。目前累计金额已达到3050元。
  360安全专家介绍,在检查过程中,他们还发现12306网站其他安全风险,12306加入该平台有助于网友共同帮助其发现并协助修复漏洞。
只看看,不发言
回复

使用道具 举报

来自
广东
精华
0

278

主题

1万

帖子

1万

积分

少校

Rank: 8Rank: 8

积分
13748

东湖服务奖章

IP属地:广东省深圳市

 楼主| 发表于 广东省深圳市 2014-12-28 10:46:47 | 显示全部楼层
我怀疑这漏洞是人为的,不然黄牛靠什么赚钱?
只看看,不发言
回复 支持 反对

使用道具 举报

来自
湖北
精华
5

887

主题

8883

帖子

1万

积分

东湖元老

Rank: 12Rank: 12Rank: 12

积分
10672

东湖服务奖章

IP属地:湖北省武汉市

发表于 湖北省武汉市 2014-12-28 13:20:07 来自手机 | 显示全部楼层
快春运了,出这事?
回复 支持 反对

使用道具 举报

来自
湖北
精华
0

118

主题

3749

帖子

4910

积分

上尉

Rank: 7Rank: 7Rank: 7

积分
4910

IP属地:湖北省孝感市

发表于 湖北省孝感市 2014-12-28 14:30:49 | 显示全部楼层
12306就一垃圾
回复 支持 反对

使用道具 举报

来自
广东
精华
0

278

主题

1万

帖子

1万

积分

少校

Rank: 8Rank: 8

积分
13748

东湖服务奖章

IP属地:广东省深圳市

 楼主| 发表于 广东省深圳市 2014-12-29 16:53:39 | 显示全部楼层
【新华社揭黄牛党生财之道:每天赚千元以上】火车票预售期延长为旅客提供更多机会同时,也产生囤票问题,车票“黄牛”们生意旺季提前到来。“感谢新政策,生意很早就热起来了。”有“黄牛”嚣张地说。更有“黄牛”透露,每天收入已超千元,随着春节临近增加,应比往年收入翻两番。
只看看,不发言
回复 支持 反对

使用道具 举报

在本网BBS上发表言论,不代表本网立场,应当理性、文明,遵守相关法律法规。

您需要登录后才可以回帖 登录 | 注册     扫一扫,用微信登录

本版积分规则

快速回复 返回顶部 返回列表