2015年春運結束后的第二天,12306火車票官網推出了全新的圖片驗證碼,讓各大搶票軟件暫時失效,不過好景不長,經烏云漏洞平臺白帽子黑客路人甲所提交的漏洞描述來看,12306的圖片驗證馬存在設計缺陷。
白帽子路人甲在烏云漏洞報告平臺提交了一個12306圖片驗證碼的漏洞,稱這會導致限制可被繞過,理論上可以令搶票軟件復活。路人甲在漏洞描述中稱,此漏洞屬于設計缺陷/邏輯錯誤,新的選擇圖片驗證碼確實比之前的4個字母的驗證碼難度高, 中文識別也有難度, 但是目前發現12306的新圖片選擇驗證碼有可繞過的漏洞, 應該是更新不全面造成的漏洞。細節已通知廠商并且等待廠商處理中。
12306網站3月16日在登錄界面推出了全新的驗證方式,用戶在填寫好登錄名和密碼之后,還要準確的選取圖片驗證碼才能登陸成功。據稱,此次驗證碼改版后,所有搶票工具都已無法登錄。但隨后,多家搶票軟件宣布不受此影響或者已進行破解。
繼12306用戶信息泄露事件之后,為了防止黃牛,12306曾經采取了一系列措施,其中包括不允許購買時間有沖突的火車票,而春運剛結束,12306又推出了全新圖片驗證碼,據說也是為了防止黃?!,F在新的圖片驗證碼被曝有漏洞,12306會怎么解決呢?如果重新回到最初的驗證方式,刷票軟件估計又得一夜之間死灰復燃啊!
新聞熱點
疑難解答