雷军投资的手机回收公司,冲刺IPO
雷军投资的手机回收公司,冲刺IPO
腾讯软银投资,浙江80亿估值独角兽冲刺IPO
腾讯软银投资,浙江80亿估值独角兽冲刺IPO
奔驰彻底退出,比亚迪全面接管,腾势身份变了
奔驰彻底退出,比亚迪全面接管,腾势身份变了
深耕康养机器人赛道,如身机器人完成数千万元天使轮融资
深耕康养机器人赛道,如身机器人完成数千万元天使轮融资
立即打开APP
猎云网
私信
31

新版上线第一日,12306便被指出存在泄密漏洞

2013-12-06
新版12306今日上线,但今天中午12:53,乌云注册用户“zazaz”发布一条信息,称12306网站设计不当可导致用户信息泄漏,可查询、登录名、邮箱、姓名、身份证以及电话等隐私信息。他本人将该漏洞影响级别定在“高级”。随后官方予以了确认,但把级别修改为了中等。

猎云网 12月6日报道

今天是新版12306上线的日子,新增了自动抢票等功能,按理说是个普天同庆的日子。可是,国内第三方漏洞报告平台乌云的一则消息打破了这个喜庆气氛。

今天中午12:53,乌云注册用户“zazaz”发布一条信息,称12306网站设计不当可导致用户信息泄漏,可查询、登录名、邮箱、姓名、身份证以及电话等隐私信息。他本人将该漏洞影响级别定在“高级”。

更新:6日晚间又有名为“newcenturysun”的用户称,新版12306网站存在多个订票逻辑漏洞,可能导致后期订票软件泛滥造成订票不公。

QQ截图2013122

 

与此同时,该作者随即将漏洞信息通知给了中国铁道科学研究院。随后,12306网站联系人迅速对此进行了确认,表示网站的确存在漏洞。不过,官方给出的危害等级为“中等,漏洞Rank:8。”

33

目前,尚不能确定该漏洞是具体存在于新版还是旧版,官方也未对是否已导致用户信息泄漏进行说明。12306客服表示目前还未收到相关通知。

今日凌晨,12306网站新版上线试运行,与旧版网站仍在同时运行。相比旧版,新版网站增加了不少选项,其中实现了自动抢票是最大亮点。

猎云网APP阅读全文

体验更加

猎云网

微信扫码关注猎云网

  1. 猎云网原创文章未经授权转载必究,如需转载请联系官方微信号进行授权;
  2. 转载时须在文章头部明确注明出处、保留官方微信、作者和原文链接,如:转自猎云网(微信号: lieyunjingxuan )字样;
  3. 猎云网报道中所涉及的融资金额均由创业公司提供,仅供参考,猎云网不对真实性背书。
  4. 联系猎云,请加微信号:jinjilei
猜你喜欢
长按图片可以分享给好友
×