电脑基础 
首页 > 电脑基础 > 浏览文章

乌云曝光12306图片验证码存在设计缺陷漏洞 抢票软件或复活

(编辑:jimmy 日期: 2024/11/14 浏览:3 次 )

  2015年春运结束后的第二天,12306火车票官网推出了全新的图片验证码,让各大抢票软件暂时失效,不过好景不长,经乌云漏洞平台白帽子黑客路人甲所提交的漏洞描述来看,12306的图片验证马存在设计缺陷。

乌云曝光12306图片验证码存在设计缺陷漏洞 抢票软件或复活


  白帽子路人甲在乌云漏洞报告平台提交了一个12306图片验证码的漏洞,称这会导致限制可被绕过,理论上可以令抢票软件复活。路人甲在漏洞描述中称,此漏洞属于设计缺陷/逻辑错误,新的选择图片验证码确实比之前的4个字母的验证码难度高, 中文识别也有难度, 但是目前发现12306的新图片选择验证码有可绕过的漏洞, 应该是更新不全面造成的漏洞。细节已通知厂商并且等待厂商处理中。

  12306网站3月16日在登录界面推出了全新的验证方式,用户在填写好登录名和密码之后,还要准确的选取图片验证码才能登陆成功。据称,此次验证码改版后,所有抢票工具都已无法登录。但随后,多家抢票软件宣布不受此影响或者已进行破解。

  继12306用户信息泄露事件之后,为了防止黄牛,12306曾经采取了一系列措施,其中包括不允许购买时间有冲突的火车票,而春运刚结束,12306又推出了全新图片验证码,据说也是为了防止黄牛。现在新的图片验证码被曝有漏洞,12306会怎么解决呢?如果重新回到最初的验证方式,刷票软件估计又得一夜之间死灰复燃啊!

上一篇:arc是什么文件格式?arc文件怎么打开?
下一篇:aiff是什么文件格式?aiff文件怎么打开?
一句话新闻
高通与谷歌联手!首款骁龙PC优化Chrome浏览器发布
高通和谷歌日前宣布,推出首次面向搭载骁龙的Windows PC的优化版Chrome浏览器。
在对骁龙X Elite参考设计的初步测试中,全新的Chrome浏览器在Speedometer 2.1基准测试中实现了显著的性能提升。
预计在2024年年中之前,搭载骁龙X Elite计算平台的PC将面世。该浏览器的提前问世,有助于骁龙PC问世就获得满血表现。
谷歌高级副总裁Hiroshi Lockheimer表示,此次与高通的合作将有助于确保Chrome用户在当前ARM兼容的PC上获得最佳的浏览体验。
友情链接:杰晶网络 DDR爱好者之家 南强小屋 黑松山资源网 白云城资源网 网站地图 SiteMap