卖逼视频免费看片|狼人就干网中文字慕|成人av影院导航|人妻少妇精品无码专区二区妖婧|亚洲丝袜视频玖玖|一区二区免费中文|日本高清无码一区|国产91无码小说|国产黄片子视频91sese日韩|免费高清无码成人网站入口

烏云曝光12306圖片驗證碼存在設計缺陷漏洞 搶票軟件或復活

  2015年春運結束后的第二天,12306火車票官網推出了全新的圖片驗證碼,讓各大搶票軟件暫時失效,不過好景不長,經烏云漏洞平臺白帽子黑客路人甲所提交的漏洞描述來看,12306的圖片驗證馬存在設計缺

  2015年春運結束后的第二天,12306火車票官網推出了全新的圖片驗證碼,讓各大搶票軟件暫時失效,不過好景不長,經烏云漏洞平臺白帽子黑客路人甲所提交的漏洞描述來看,12306的圖片驗證馬存在設計缺陷。

  白帽子路人甲在烏云漏洞報告平臺提交了一個12306圖片驗證碼的漏洞,稱這會導致限制可被繞過,理論上可以令搶票軟件復活。路人甲在漏洞描述中稱,此漏洞屬于設計缺陷/邏輯錯誤,新的選擇圖片驗證碼確實比之前的4個字母的驗證碼難度高, 中文識別也有難度, 但是目前發(fā)現12306的新圖片選擇驗證碼有可繞過的漏洞, 應該是更新不全面造成的漏洞。細節(jié)已通知廠商并且等待廠商處理中。

  12306網站3月16日在登錄界面推出了全新的驗證方式,用戶在填寫好登錄名和密碼之后,還要準確的選取圖片驗證碼才能登陸成功。據稱,此次驗證碼改版后,所有搶票工具都已無法登錄。但隨后,多家搶票軟件宣布不受此影響或者已進行破解。

  繼12306用戶信息泄露事件之后,為了防止黃牛,12306曾經采取了一系列措施,其中包括不允許購買時間有沖突的火車票,而春運剛結束,12306又推出了全新圖片驗證碼,據說也是為了防止黃?!,F在新的圖片驗證碼被曝有漏洞,12306會怎么解決呢?如果重新回到最初的驗證方式,刷票軟件估計又得一夜之間死灰復燃啊!

標簽: