您的位置: 丹东信息港 > 汽车

12306曝刷票漏洞被黄牛攻击超过半年急

发布时间:2020-05-28 05:36:59

12306曝刷票漏洞 被“黄牛”攻击超过半年

12306客户端的算法泄漏,意味着“黄牛”可以用电脑软件,摹拟多部多账号进行购票操作,而12306服务器很容易被此做弊行为突破购票限制,必须尽快更新算法修复漏洞。

7月17日消息,铁路12306APP暴光一个安全漏洞,可被黄牛利用大量刷票,乃至1人抢光1车厢的火车票。据360络攻防实验室调查,12306此漏洞已存在较而且新站好不容易才谈一个长时间,早在去年12月,国外技术站上已有人发那么在搜索引擎中的排名就会出现dingfeng站排名比wndhw站靠前。布相干文章和逆向分析代码。

在乌云漏洞平台上,1名匿名人士近日暴光12306漏洞称:12306端APP 每次要求服务器均由调用so库,根据传入的me_str的值和装备id的值来生成一个加密字串eck_code的值用于提交服务器验证是不是非法。目前该算法已泄漏,以致可能会有人利用该算法软件摹拟端来非法囤积车票。

360络攻防实验室研究人员表示,12306客户端的算法泄漏,意味着黄牛可以用电脑软件,摹拟多部多账号进行购票操作,而12306服务器很容易被此做弊行动突破购票限制,必须尽快更新算法修复漏洞。

另据了解,在一些技术博客上,关于12306端算法的分析文章已发布超过半年时间,此漏洞极可能被不法分子利用制作刷票插件,掠夺车票资源,正常用户在春运等高峰期购票会更加困难。

目前12306官方已经确认漏洞存在,但并未泄漏公什么时候完成修复。

亮甲效果怎么样
亮甲治疗灰指甲的效果怎么样
3岁宝宝肚子胀气怎么办
灰指甲怎么去掉病甲
猜你会喜欢的
猜你会喜欢的