12306图片验证码存漏洞 或令抢票软件复活
- +1 你赞过了
【天极网IT新闻频道】【Yesky新闻频道消息】年前,铁路购票官网12306用户信息被泄露,随后便采取一系列措施维护用户安全隐私,如不断更改登录验证码或提醒用户时常更改登录密码等。从3月16日起,12306网站登录验证码机制改版,不再使用传统的输入图片显示字符的方式,而是根据提示点击图片。然而,今日白帽子路人甲在乌云漏洞报告平台提交了一个12306图片验证码的漏洞,称这会导致限制可被绕过,理论上可以令抢票软件复活。
路人甲在漏洞描述中称,此漏洞属于设计缺陷/逻辑错误,新的选择图片验证码确实比之前的4个字母的验证码难度高, 中文识别也有难度, 但是目前发现12306的新图片选择验证码有可绕过的漏洞, 应该是更新不全面造成的漏洞。细节已通知厂商并且等待厂商处理中。
12306网站3月16日在登录界面推出了全新的验证方式,用户在填写好登录名和密码之后,还要准确的选取图片验证码才能登陆成功。据称,此次验证码改版后,所有抢票工具都已无法登录。但随后,多家抢票软件宣布不受此影响或者已进行破解。
最新资讯
热门视频
新品评测