12306手機(jī)端APP的一個漏洞今天被中國鐵道科學(xué)研究院官方確認(rèn)。
烏云網(wǎng)的漏洞報(bào)告平臺顯示,這個漏洞屬于手機(jī)端so庫算法泄露漏洞。該算法泄露后,黃牛黨可以利用電腦來模擬多部手機(jī)多個帳號,進(jìn)入12306的售票系統(tǒng)囤積大量車票。
烏云網(wǎng)的漏洞報(bào)告平臺顯示,這個漏洞屬于手機(jī)端so庫算法泄露漏洞。該算法泄露后,黃牛黨可以利用電腦來模擬多部手機(jī)多個帳號,進(jìn)入12306的售票系統(tǒng)囤積大量車票。

業(yè)內(nèi)人士對搜狐IT表示,正常情況下,從12306網(wǎng)站買票時一次只能最多買五張票。12306 APP端的算法被泄露后,在黃牛掌握大量真實(shí)身份信息的情況下,通過一次模擬多個帳號,確實(shí)可以達(dá)到囤積車票的目的。
據(jù)了解,12306上一個較嚴(yán)重的漏洞是某處存在邏輯缺陷,導(dǎo)致黑客可以大范圍修改他人的賬號密碼。在漏洞于6月1日被提交后,12306官方忽略了此漏洞。直到相關(guān)細(xì)節(jié)被公開發(fā)布到互聯(lián)網(wǎng)上后,12306才于6月11日將此漏洞修復(fù)。