購票軟體漏洞何時堵上?

2021-01-18 檢察日報

    新聞背景:網上一則「12306購票軟體再曝漏洞:票販子1人可囤1車廂票」的新聞近日引發市民熱議(據7月18日《城市快報》)。

    網友張國棟:票販子1人可囤1車廂票的新聞不止一次被報導,對於此次曝光的漏洞,鐵路部門及有關廠商從不同角度作出解釋:票販子太狡猾,將採取防範和封堵措施,維護旅客正常購票秩序。然而諸如此類人們聽得多了,便也不太相信了。 

    比如此次漏洞,是因為「12306」手機客戶端的算法被洩露,黃牛據此可以偽造多個客戶端信息,騙過伺服器,從而實現一臺電腦或者一部手機同時模擬多個帳號並連接到「12306」的伺服器上進行購票。知道了漏洞所在,當然可以採取針對性的補救措施,關鍵是潛在的漏洞還有多少?會不會被不法分子再次利用?針對購票軟體屢被黃牛破解,此前有人建議聘請黃牛為「12306」官網技術指導,一方面能一針見血地窺見自己的漏洞,另一方面也省得修修補補惹民怨。這雖然是調侃,卻也不無道理。讓購票軟體「硬」起來,是公眾的期盼,更是鐵路部門的職責。

相關焦點

  • 春運購票莫盲目「崇拜」搶票軟體
    不過,不少用戶反饋稱「這屆搶票軟體不行」,即便用了加速包、買了VIP會員,還是搶不到票。相關專家表示,從原理上來說,搶票軟體只是將用戶手動購買車票的鏈路照搬,用機器來操作,利用企業帶寬和機器速度來當「代購」,能否搶到票仍然是概率問題。  其實,春節期間搶不到票未必只是「這屆搶票軟體不行」,因為往年的搶票情況也很難說容易。
  • 購票app哪個好 既便宜又靠譜的訂票軟體
    平時出門在外,不管乘坐高鐵,還是飛機,訂票是最不可缺少的環節,如果不想要親自去一趟車站或機場購票,那麼就算用一臺手機也都可以實現,只不過首先得下載一個購票app,至於手機購票app哪個好呢?有沒有那種既便宜又靠譜的訂票軟體?
  • 12306候補購票讓搶票軟體不好用
    今年春運火車票已售出3億餘張,一些沒有訂到票的網友想找黃牛或者用搶票軟體購票。記者調查發現,隨著12306候補購票功能出現,許多搶票軟體變得不好用。還有一些黃牛通過偽造購票訂單行騙,已有多人上當。她覺得,12306推出候補購票功能並屏蔽搶票軟體特別及時。「這種先來後到的購票規則對每個人來講很公平。」小雅說,她正在北京上大四,2019年國慶節她就是通過12306官方候補購票功能買到去武漢的火車票。此外,許多網友發微博稱,通過12306的候補購票功能搶到今年春運回家的火車票。
  • FB軟體出現漏洞 用戶設置私有的信息被公開
    據外媒報導,全球最大的社交媒體Facebook周四表示,因為公司一款軟體出現漏洞,導致5月18日至5月27日期間,大約1400萬用戶發布的私有信息被公開。這也是Facebook今年以來遭遇的最新隱私醜聞。
  • 林俊傑演唱會購票規則更改 黃牛這次涼了
    許多熱門演唱會總會出現一票難求的場面,有時購票網站也會進行一些「飢餓營銷」試圖將演唱會炒的熱度更高些,可這樣一來也就讓一些心懷不軌之徒看到了可乘之機,誕生了一批演唱會門票的「黃牛黨」,在放票時大量購入,再轉手高價賣出,這對歌星和粉絲都是一種傷害,但許多人為了能見偶像一面,也只能忍痛用高價買下演唱會的門票
  • 快到春運了,12306購票軟體中的候補,原來有這種功能
    自2011年鐵路部門開通12306網站購票服務以來,隨著系統的不斷升級、優化,使我們逐漸告別了頂著風雪徹夜排隊購票的日子,告別了黃牛。雖然12306使我們購票越來越方便,但是時至今日,如春運這樣高峰期間,火車票仍然一票難求,開售一秒車票就被搶光這樣的新聞已不再是聳人聽聞,最根本原因還是買票的朋友太多,而車次數量不足,供需關係不平衡,俗話說就是「僧多粥少」。
  • 鐵路購票軟體上顯示沒票是否真的沒票?面對質疑技術人員給出回應
    臨近年底很多人都開始打開閒置了很久的鐵路12306軟體,搶票絕對是年底的時候大家都忙於要做的一件事情。以前大家買票都是去火車站那裡直接去買,後來有了各種軟體之後,很多人開始在網絡上購買車票。不過在手機上面購票的時候,很多熱門的路線就算提前幾天進行搶票但是依然買不到票。
  • 為何修復 Shellshock 漏洞像打地鼠
    GNU Bourne Again Shell(bash)的Shellshock漏洞影響了廣泛使用bash的Unix/Linux伺服器,由於它允許遠程執行代碼獲得與系統管理員相同的 權限去控制系統而被認為破壞力超過
  • 三星承認指紋閱讀器漏洞,承諾軟體修復
    三星承諾將提供一個軟體更新,以解決讓用戶通過使用第三方屏幕保護器繞過指紋閱讀器的明顯安全問題。三星電子(samsung electronics)承認Galaxy S10和Galaxy Note 10設備存在安全漏洞。
  • 黑客利用 SolarWinds Orion 漏洞攻擊美多個機構
    黑客利用 SolarWinds Orion 漏洞攻擊美多個機構 近日,美國財政部和商務部等機構遭到攻擊,可能會影響到 18,000 個用戶。
  • 不知從何時開始,鑽漏洞的念頭竟是我們文化的一部分
    也不知從什麼時候開始,中國人出國後,不再保持自己的傳統美德,反而把聰明用在佔便宜上,這簡直是價值的錯亂。之前,我一朋友去美國出差,當時美國正值冬天,我這朋友從中國海南出發,箱子裡沒幾件厚衣服,於是,他到了美國後,第一件事就是去機場附近的商店買羽絨服還有棉鞋之類的抗寒裝備,等到三天後,他辦完公事,登機前,拿著衣服的單據將衣服都退了回去,店員也是一聲不吭,將錢全數奉上。
  • 蘋果曝出安全漏洞!利用間諜軟體 PegASUS,無需用戶接觸即可竊聽...
    來自公民實驗室(Citizen Lab)的研究人員表示,他們發現,有證據表明數十名記者的 iPhone 秘密被間諜軟體攻擊,且這些軟體都是被國家所使用。而且該漏洞已存在一年之久,ios13.5.1 和可能的其他版本都有可能中招......
  • 《勝算》穆丹烏拉夠完美,唐飛的解析,堵上了所有漏洞
    然而,憤怒歸憤怒,敵人在對待錯誤的態度上還是很令人欽佩的。上至川入勝一、澀谷兩位將軍,下至福原、蔡夢都準備在唐飛的行動中總結教訓,吸取經驗。整個穆丹烏拉計劃,和老蔡在以前文章中分析的,在大體上還是一致的(這裡有點小驕傲)。唐飛在得到敵人的信任之後,離間北進狂熱分子,已達到瓦解日軍有可能給蘇聯帶來的威脅。但是,不得不承認,《勝算》的編劇太牛X了。
  • iOS13.1.2正式版發布 iPhone高危漏洞真有這麼恐怖?
    近日,蘋果在iOS系統更新節奏上有點快,11天帶來4次版正式版更新,這節奏應該是歷史上首次。以下是近期iOS系統更新時間與版本號一覽,可以非常直觀感受到時間最近幾個版本與之前對比,間隔非常短。目前,iOS13.1.2正式版支持刷機降級到 iOS12.4.1 和 iOS13.0/13.1/13.1.1 供4個正式版本,刷機必須在電腦上,需藉助 iTunes 或 愛思助手 軟體來完成操作。
  • 歐美人來香港,香港人回內地,這個防疫漏洞總算堵上了
    問:也就是說,假如19號前從英國到香港,再從香港持港澳通行證經深圳入關,就存在一個沒有經過重點疫區防疫檢測及隔離的漏洞?郭先生:我覺得有這個可能性存在,當然我後面的經歷說明這個漏洞在大陸可能已經被堵上了。入關深圳以後我覺得檢查沒問題就回上海,這時候就很有意思了。
  • 12306購票系統有漏洞?
    對此,薛先生認為,是12306系統出現了故障,導致重複購票。他多次向12306提出退款,但均被拒絕。同一張身份證 買了一趟車相鄰兩張票薛先生表示,2日晚,他用高鐵管家APP給家裡兩位老人購票,當時手機上沒有顯示購買成功,於是便讓妻子幫忙一起買,「過了一會兒她告訴我買到了,我以為她登錄的是我的帳號。」
  • 通過一些購票軟體進行團購,即使是最...
    通過一些購票軟體進行團購,即使是最熱門的電影,也能領取高額的優惠,那麼淘票票優惠券怎麼領呢? 淘票票怎麼買電影票最優惠?
  • 新華社調查:QQ等App每天自啟百次 有軟體高頻訪問照片
    漏洞如何堵上?新華社記者就此展開調查。「任性」App各種「管不住」「現在用QQ瀏覽器打開騰訊網,點擊一個連結,就會自動蹦出騰訊新聞App。」習慣通過手機瀏覽器閱讀網頁的深圳居民小張說,這種情況導致操作更繁瑣,而且有被強迫使用之感。記者嘗試多款其他瀏覽器發現也存在此類情況。
  • 電影院在線售票系統存在漏洞:可免費購票
    在線漏洞報告平臺烏雲網近日曝光了鼎新影院售票系統漏洞,用戶可以不花錢看電影,該消息一出引來許多網友關注,不過目前烏雲平臺還未公布該漏洞具體細節。根據烏雲平臺的信息顯示,鼎新影院售票系統的漏洞由烏雲白帽子「Comer」5月14日提交,鼎新影院售票系統的開發方已於5月17日確認該漏洞存在,並對白帽子給出回復,「非常感謝作者的提出,我們會儘快發布新版本修復。最近幾天比較忙,下周聯繫作者」。
  • 神級越獄軟體 所有iPhone都可能被解鎖:iOS 13.5也中了
    這款名為Unc0ver的越獄軟體,可消除由Apple作業系統實現硬體限制,越獄行為可以使用戶直接訪問 iOS文件系統和管理器,從而可以從第三方商店下載和安裝應用主題和程序。通常在默認情況下,出於安全方面的考慮,Apple不允許用戶完全控制其iPhone和其他iOS設備。