12306被曝存漏洞 身份證號隨機生成名字隨便取

2021-01-07 騰訊大申網
/CFP (圖1)

12306網站在經歷了春運售票首日的癱瘓尷尬以及驗證碼 「變臉」遭網友吐槽後,昨日再被質疑該網站存在身份證驗證漏洞,而且因此給黃牛以囤票的機會。晨報記者昨日體驗發現,12306網站確實無法準確驗證身份證號碼和所對應的姓名信息,記者昨日多次利用隨機生成的身份證號碼和自編的名字都能購票成功。

不過對於該漏洞可能被黃牛利用的看法,鐵路相關人士並不完全認可。因為現在火車票實行實名制,如不使用正確的身份證號碼和名字,將在取票和乘車兩個環節遇阻。同時對於媒體報導所稱的「黃牛搶到車票後通過再退票、搶票的方式獲得實名車票」,也存在操作上的難度。因為鐵路車票退票後再重新放出的時間是隨機的,黃牛很難有十成把握搶到退票。

12306未與公安系統聯網

春運車票全面開售首日,12306網站曾一度癱瘓。近日升級驗證碼屏蔽搶票軟體,卻讓一些旅客在正常訂票時「看花了眼」……12306網站昨日再次遭到質疑,因為有人發現使用假身份證也能在該網站完成訂票,這讓不少旅客對12306網站的安全性表示擔憂。

昨日記者也進行了實驗,使用「身份證號生成器」,隨意生成了10個身份證號,而這些生成的身份證號對應的名字則是記者隨意取的。隨後使用其中一個身份證號,並取名「王子」,居然成功在12306網站預訂了一張1月20日前往北京的高鐵票。

此後,記者再次試驗利用隨意生成的身份證號碼購票,竟然也都能成功,12306網站根本無法識別這些並不存在的身份證號碼。如記者選擇了1月6日開往涿州方向的列車。點擊預訂後,記者將隨意生成的身份證號添加到常用聯繫人中,用編造的假名字「孫鑫」和假身份證號碼直接購買到了車票,並且能夠順利從網上進行退票。

昨日記者諮詢了12306的工作人員,對方稱因為網站未與公安系統聯網,故無法辨別身份證信息的真偽。昨天,也有媒體表示,中國鐵路總公司稱,將儘快調查此事。

防黃牛實行隨機退票機制

現在鐵路所有的車票都是統一銷售的,12306網站由於預售期優先,是購買春運車票最主要的渠道,而現在卻有如此大的漏洞,讓人擔心是否會有黃牛利用12306的漏洞進行屯票?

有媒體報導,黃牛已經開始借用假的身份證信息搶票,在搶票高峰期利用假證件大規模購票,避開高峰後,再進行退票重購,以此達到囤票倒賣的目的。在搶票之前,黃牛會使用身份證生成器預先算出可用的身份證號碼並加以記錄,然後打開搶票軟體進行搶票。在用假身份證信息成功搶到車票之後,一旦有乘客提出「確定購買」,黃牛就立刻退票,而退票將再次進入鐵路售票系統。此時,他們會再次打開搶票軟體,不間斷刷票,在火車票重回票倉的第一時間搶到。而後,黃牛用買家的身份證信息填寫購買車票,並出手轉售。

對此,鐵路相關人士表示,現在火車票實行實名制,春運期間該制度將會執行得更為嚴格,網上購票後仍需憑身份證件去窗口取票,而且實名制車票進站乘車時也會進行證件查驗,如果「黃牛」用假名字或別人的姓名購票,在取票和上車兩個環節都會遇到關卡。

而且12306網站新版上線後,鐵路部門為防止黃牛通過囤票的方式來進行倒賣,實行了隨機退票機制。即一張被退的車票將在大約3小時內隨機返回票倉進行出售。這種退票機制改變了以往「一邊退了,另一邊立刻就能刷到」的情況。黃牛雖然可以在3小時內守候,但是12306網站面對全國旅客,且大家都在購票,退票不一定能立即被黃牛搶到。

[相關新聞 ]

網現長微博公開替12306抱不平

記者調查:可能只是炒作,微博中多次提及某款搶票軟體

「我們一直在改變,只是你假裝看不見」……昨日,一個名為「12306工程獅」的微博帳號發布長微博,替近日廣受質疑的鐵路官方購票網站12306「抱不平」,引發網絡爭論。有網友直接回應:「不是我們假裝看不見,是你的專業水平太有限」。記者昨日聯繫該微博帳號試圖採訪時,對方卻躲躲閃閃。而仔細閱讀該帳號發布的內容可以發現,其不時「表揚」一款軟體,而對另外一些搶票軟體進行批評。很多網友懷疑,這可能只是一次炒作行為。

文章內容與題目脫節

癱瘓、串號,甚至連身份證信息的真假也無法驗證,12306網站近日為屏蔽搶票軟體升級驗證碼也產生了「副作用」——被一些旅客吐槽「看不清」驗證碼致購票失敗。在這個當口,前天一個名為「12306工程獅」的微博先表示「看不下去了!得出來說說話!」,並於前天晚上發布了長微博,表示「如果我能代表12306,我想對你們說:我一直在改變,只是你們假裝看不見!」

雖然標題是「一直在改變」,但是該文章的內容並沒有涉及12306這些年來做了哪些改變,而是首先用一組圖來表示「你永遠無法滿足所有人」,然後就開始對12306和搶票軟體的「善與惡」進行分析,認為12306至少不「惡」。該微博用較大篇幅對驗證碼升級後的質疑進行了解釋,稱這其實是為了考慮回家的人們,而且對驗證碼「看不清「的問題也很快進行了優化。

雖然該微博名為「12306工程獅」和「12306工程師」有一字之差,但是很多人依然認為其和12306有些關聯,該微博也很快引起關注。而且該微博的簡介中有「鐵路客戶服務中心」的字句,更讓很多人認為該微博就是12306的工作人員所發。

網友認為其是「水軍」

記者注意到,除了少數人認為該微博的說法有道理外,大部分人對其的說法都表達了不滿,認為對方在強詞奪理。有的網友表示,12306掌握了資源,卻無法讓旅客滿意,就是工作沒有做好。還有人表示,這是篇邏輯混亂的文章,根本不具有服務意識,也沒有直面市場競爭的勇氣。「如果這是瀰漫在12306團隊的主流情緒,就真的有點無語了。」

記者昨日試圖聯繫該微博帳號的所有者,對方通過私信表示,需要驗證記者的身份,否則不接受採訪。但是在記者根據他的要求給了相應的身份信息證明後,他卻不再回應。對於記者提出的是不是12306工作人員等問題,對方一概沒有回答。

昨日也有網友提出質疑,表示該微博帳號雖然註冊時間是2012年10月19日,但是卻只有兩條微博,而且文章中沒有任何根據的提到12306支持某搶票插件,而排斥其他多種搶票軟體,網友認為其是「水軍」,冒充12306的工作人員為個別軟體進行炒作。

記者昨日也注意到,文章中多次提到12306和某搶票軟體進行了「友好合作」。但是記者了解到,並沒有官方信息透露12306會與任何一款搶票軟體進行合作。而且12306相關人士曾公開表示,會屏蔽搶票軟體,建議旅客不要使用。

有業內人士認為,該事件不管是炒作還是真有人替12306「抱不平」,只能說明春運受到的關注很高,很多旅客對12306也確實「恨鐵不成鋼」。

掃一掃大申微信二維碼(微信號:dashenw)

相關焦點

  • 新版12306上線可自動提交訂單 被曝存洩密漏洞
    中國鐵路總公司表示,試運行期間,12306網站新舊版本同時運行。沒有給出新版何時完全替代舊版的時間。試用新版的乘客可從www.12306.cn首頁左側點擊「新版售票」進入。這些軟體通過頻繁訪問12306網站,增加買票成功的機率。  搶票軟體引發爭議  此舉引發了12306網站的不滿。也在網絡引發爭議,一種說法認為搶票軟體屬於「插隊」,造成了不知道該軟體和不會用該軟體的人買票更困難的不公平;另一種說法則將原因歸於12306網站的無能,認為搶票軟體實際上幫助了一部分人可以回家。
  • 【頭條】「身份證生成器」挑戰實名制
    假身份證號 挑戰實名制  春運購票無阻  長沙市民王先生第一次網購火車票,卻發現自己的身份證信息竟被他人在12306網站註冊了,今年春運,王先生還要為怎麼購票大傷腦筋。  「機選身份證」很容易  記者在網上搜索「身份證號碼生成器下載」,彈出的軟體五花八門,大部分是免費的;還有少部分付費型的,功能就更加強大了,不僅能自動生成身份證號碼,甚至只要提交一張照片,軟體馬上就能製作出一張身份證複印件。
  • 黃牛用身份證生成器刷票:一次有999個號碼
    身份證號碼生成器一次可以生成999個身份證號碼黃牛黨、網店、網遊都鑽空子 警方:用別人身份證號碼交易、註冊涉嫌違法假身份證號挑戰實名制春運購票無阻  長沙市民王先生第一次網購火車票,卻發現自己的身份證信息竟被他人在
  • 一張身份證竟能購買同一趟火車兩張票!12306購票系統有漏洞?
    截圖顯示,有兩個不同的帳號各自產生了一個訂單,兩個訂單中的乘車人姓名、身份證號碼一致。同時,訂單上的車次、發車時間也是一樣的。並且,座次是同一個車廂的相鄰鋪位。「事後我母親也告訴我,在火車站取票的時候發現有兩張同一班次的票,兩個人取了四張票。」薛先生說,他承認自己存在疏忽,但是12306也應該對這件事負責,「我記得鐵路有規定,同一個人在同一時間是不能同時購買同一車次兩個座位的。」
  • 一張身份證能買同天同車次兩張火車票 系統漏洞?
    浙江在線1月1日訊(浙江在線記者 張冰)網購過火車票的人都知道,同一張身份證,只能買到一張同天同車次的火車票。但是,上海網友張先生最近遇到了「特殊待遇」:用一個身份證號,竟然可以買到兩張「一模一樣」的火車票,同一天、同個班次、同一車廂,而且還是前後排。
  • 網遊實名制有大漏洞!網上找的虛擬身份證號,照樣能登錄能充錢
    不過記者體驗發現,網遊實名制依然存在很大的漏洞。 《通知》要求網遊用戶必須實名註冊登錄;其中,使用未成年人身份證註冊的用戶,無論是遊戲時間還是遊戲充值,都將受到嚴格限制。   【記者體驗:虛擬身份證號可以正常登錄網遊】   不過記者注意到,一些網站聲稱,他們可以提供隨機生成的虛擬成年人身份證號碼,幫助未成年人規避實名認證規則。
  • 網遊實名制有大漏洞!網上找的虛擬身份證號,照樣能正常登錄遊戲
    不過,網遊實名制依然存在很大的漏洞。騰訊遊戲通過官方微信公眾號發布公告表示,他們從本月開始全面推進防止未成年人沉迷網路遊戲新規的落實工作。公告透露,今年1月,騰訊的4款遊戲啟動了防沉迷新規試點。目前,又有8款遊戲將在本周內完成新規落實。預計上半年內,騰訊的移動遊戲將全部啟動新的防沉迷規則。
  • 身份證複印件生成軟體流傳 能隨意炮製信息
    第二步:點擊「確定預覽」  下載免費「身份證複印件」隨便炮製  出生於「1654年12月20日」的韋小寶;家住「北京東城區景山前街4號紫禁城乾清宮」的愛新覺羅·玄燁;甚至家住「華盛頓特區賓夕法尼亞大道1600號白宮」的歐巴馬……近日在網絡上,這些名人紛紛被人製作出「身份證」並流傳,且逼真程度讓人吃驚
  • 地稅網查詢系統存漏洞 身份證號能查個人信息
    輸入身份證號即能在廣州地稅局網站查詢個人所得稅等信息  你的資料會被看光光 親,快去地稅改密碼?  快去廣州市地方稅務局網站更改個人密碼吧!昨天,一則關於網上查詢個稅的微博迅速成為網絡熱點,廣州市地方稅務局網站查詢系統存在漏洞,只要掌握了對方的身份證號碼,如果對方沒有修改初始密碼的情況下,即可輕易查到對方的個人收入、工作單位、所得稅記錄、社保信息等諸多私密內容。許多網友對此表示擔憂,認為現在個人身份證號碼很容易被他人拿到,很多信息容易被別人非法利用。
  • 蘋果Mac電腦被曝存重大安全漏洞 電郵可被截獲
    相關報導:蘋果:黑客或利用安全漏洞破解iPhone加密信息蘋果推送iOS 7.0.6 修復SSL連接驗證問題蘋果Mac電腦被曝存重大安全漏洞 可被截獲電郵網易科技訊 2月23日消息,據國外媒體報導,蘋果周六表示,將「很快」發布一個補丁,以斷絕情報人員和黑客從其Mac電腦截獲電子郵件、財務信息和其它敏感數據的能力。
  • 春運火車票秒光背後:進化的12306與殺不死的「黃牛」
    實名制與12306的銜接上,也出現了問題。(新聞報導)有網友發現,只要輸入正確的身份證號,姓名就可以任意改動,甚至是改成「慶豐包子鋪」也能買到票。這是因為,當時的12306沒有和公安機關身份核驗的系統聯網,導致只認身份證號不認姓名,實名制實為「偽實名」。這無疑為「黃牛」囤票留下了空間。直到2014年,12306與「全國公民身份號碼查詢服務中心」聯網,才徹底堵住了這一漏洞。
  • 黃牛黨用身份證生成器刷票:一次有999個號碼
    身份證號碼生成器一次可以生成999個身份證號碼。實習生 何佳樂 攝  假身份證號 挑戰實名制  春運購票無阻  長沙市民王先生第一次網購火車票,卻發現自己的身份證信息竟被他人在12306網站註冊了,今年春運,王先生還要為怎麼購票大傷腦筋。
  • 12306系統漏洞:一個身份買到同天同車次兩張車票
    【獵雲網(微信號:ilieyun)】 1 月 2 日報導在 12306 官方網站上,明確寫道:一個有效身份證件同一乘車日期同一車次可購一張車票(但使用同行成年人的有效身份證件信息為乘車兒童購買兒童票的除外)。
  • 如何用Python生成若干個隨機姓名?男女取名有方法,不能千篇一律
    Excel展示複習Excel樣式設置,案例演示Python將《百家姓》起源存到Excel中另外,針對我們常用的名字進行詞雲展示,展示了目前我國常用的男女名字的詞雲圖常用男生名字我國男女生常用名有哪些?Python用wordcloud展示,有你名字嗎?怎麼樣?結果中找到你的名字了嗎?今天,我們看下如何利用前面生成的這3個Excel表格。
  • 到瓦房店西站坐高鐵不用取票!手機、身份證就好使
    證件:持二代居民身份證、外國人永久居留身份證、港澳臺居民居住證、港澳居民來往內地通行證、臺灣居民來往大陸通行證可機器識讀證件的旅客,可直接使用證件自助核驗及檢票乘車。持機器不可識讀購票證件的旅客,在人工實名驗證口和檢票口,由工作人員掃描其購票信息單二維碼或手工輸入其證件號碼核驗進站乘車。
  • 免核驗購票成功後怎麼取票?12306免核驗購票取票教程[多圖]
    免核驗購票可以直接在12306上進行操作,那麼成功購買了車票之後,應該如何取票呢?大家對於取票的方式並不是很清楚,想要了解免核驗購票的具體操作方法,小編會將取票的流程分享在下方,各位小夥伴一起來了解一下購票成功之後的取票方法吧。
  • 刷身份證進站還能取票嗎 刷身份證進站怎麼知道哪個檢票口
    下面小編就和大家一起來看一下刷身份證進站還能取票嗎,刷身份證進站怎樣檢票以及刷身份證進站怎麼知道哪個檢票口等相關問題。 一、刷身份證進站還能取票嗎隨著技術的不斷進步,以前需要取票後才能進站坐車,現在依靠刷身份證就可以進站坐車了,但很多人想問的是,輸身份證進站還能取票嗎?
  • 福利| 12306春運上線"候補購票",秒殺所有搶票軟體,黃牛黨要涼了?
    有償搶票要涼了 12306網站剛上線的前幾年,不少黃牛都是利用12306的設計漏洞,有針對性的編寫「搶票」程序從而鎖定車票,甚至「買光」同一車次的所有車票。待有買家上門時,再通過逐一釋放車票的方式,讓其購買到相應的車票。
  • 12306手機APP曝漏洞 黃牛可一次性買多張票
    文/搜狐IT 丁丁  12306手機端APP的一個漏洞今天被中國鐵道科學研究院官方確認。  烏雲網的漏洞報告平臺顯示,這個漏洞屬於手機端so庫算法洩露漏洞。該算法洩露後,黃牛黨可以利用電腦來模擬多部手機多個帳號,進入12306的售票系統囤積大量車票。  業內人士對搜狐IT表示,正常情況下,從12306網站買票時一次只能最多買五張票。12306 APP端的算法被洩露後,在黃牛掌握大量真實身份信息的情況下,通過一次模擬多個帳號,確實可以達到囤積車票的目的。
  • 60萬個12306 帳號被售賣?官方回應來了……
    其中帳號表包含的數據有ID、手機號、用戶名、明文密碼、姓名、身份證號、郵箱、問題及其答案,另一張表格則含有帳號姓名和身份證。為了吸引人注意,該賣家還公布了上述兩個表格的部分截圖,披露了50個用戶的帳號信息,及兩名用戶的常用聯繫人。另有一張截圖顯示有人已登錄某個 12306帳號,頁面出現了9個常用聯繫人的姓名、身份證、部分手機號和旅客類型。