<rt id="txl8k"></rt>

        1. <i id="txl8k"><del id="txl8k"><cite id="txl8k"></cite></del></i>
        2. 真情服務(wù)  厚德載物
          今天是:
          聯(lián)系我們

          市場部:0564-3227239
          技術(shù)部:0564-3227237
          財(cái)務(wù)部: 0564-3227034
          公司郵箱:lachs@126.com
          技術(shù)郵箱:cc1982@163.com
          地址:六安市淠望路103號

          新聞分類
          推薦新聞
          當(dāng)前位置:首 頁 > 新聞中心 > 業(yè)界動態(tài) > 查看新聞
          12306安全漏洞被發(fā)現(xiàn) 竟可任意修改用戶密碼
          作者:搜狐IT  來源:搜狐IT  發(fā)表時間:2012-9-28 10:38:14  點(diǎn)擊:2575
          在12306能力和用戶體驗(yàn)遭受質(zhì)疑的同時,12306又一更嚴(yán)重的問題被發(fā)現(xiàn),其存在嚴(yán)重安全漏洞,有可能泄露用戶信息,并且其他人可以通過該漏洞任意修改用戶名和密碼,進(jìn)行訂票、退票等操作。
          烏云網(wǎng)站上顯示的12306漏洞信息
          保存到相冊
          烏云網(wǎng)站上顯示的12306漏洞信息 [保存到相冊]

            在烏云網(wǎng)站(www.wooyun.org)網(wǎng)站上,在最新確認(rèn)欄有一條12306某分站信息顯示:12306.cn某分站注入漏洞,漏洞類型為SQL注射漏洞,危害等級為高,相關(guān)廠商為中國鐵道科學(xué)研究院,目前漏洞狀態(tài)為廠商已經(jīng)確認(rèn)。

            據(jù)漏洞作者“yingoing”介紹,技術(shù)人員通過漏洞任意修改用戶的密碼,可進(jìn)行“訂票、退票”等操作,用戶信息將遭到泄露。至于具體的操作方法,“yinggoing”表示不便公開,“具體細(xì)節(jié)就不透露了。等他們修復(fù)再公開吧!這個確實(shí)影響很大!

            媒體報(bào)道,據(jù)“烏云白帽子”稱,漏洞已提交廠商,等待處理。該漏洞是“烏云白帽子”根據(jù)網(wǎng)友提供的信息,“烏云”進(jìn)行測試,確認(rèn)漏洞的存在,危害等級為“高”!盀踉瓢酌弊印苯榻B,12306.cn官網(wǎng)的系統(tǒng)可能沒經(jīng)過嚴(yán)格設(shè)計(jì)和測試,導(dǎo)致這個安全漏洞的出現(xiàn),“但詳細(xì)信息不便透露,等待修復(fù)”。

            “烏云白帽子”向媒體透露,“烏云”已于18日將漏洞的細(xì)節(jié)通過郵箱提交給中國鐵道科學(xué)研究院,正等待廠商處理。

            早在今年年初,12306就曾有媒體報(bào)道,12306存在安全漏洞問題,有可能造成用戶信息泄露,時隔9個多月,12306增加了“強(qiáng)制排隊(duì)”功能,卻沒有解決安全問題。

            烏云網(wǎng)站是一個專門收集曝光各種系統(tǒng)安全漏洞的網(wǎng)站,早在2011年底,互聯(lián)網(wǎng)行業(yè)爆發(fā)泄密事件。烏云網(wǎng)站網(wǎng)站先后曝出CSDN、天涯、當(dāng)當(dāng)、京東商城等網(wǎng)站存在安全漏洞,因此聲名鵲起。

           
           
           
          合作伙伴
          微軟中國 | 聯(lián)想集團(tuán) | IBM | 蘋果電腦 | 浪潮集團(tuán) | 惠普中國 | 深信服 | 愛數(shù)軟件 | 華為
          六安市永辰科技有限公司 版權(quán)所有 © Copyright 2010-2021 All Rights 六安市淠望路103號 最佳瀏覽效果 IE8或以上瀏覽器
          訪問量:3133365    皖I(lǐng)CP備11014188號-1
          日韩精品欧美专区国内精品,久久精品免费视频网,国产a级无码一区二区三区,久久精品国产只有精品1
          <rt id="txl8k"></rt>
          
          

                1. <i id="txl8k"><del id="txl8k"><cite id="txl8k"></cite></del></i>