成人无码区免费a∨视频网站|亚洲 码一区二区三区|老司机精品视频一区二区|丝袜亚洲中文字幕一区,最新亚洲人成网站在线,久久青草成人综合网站,亚洲AV无码乱码在线观看不卡

12306系統(tǒng)本月連曝6漏洞 官方說明未涉核心細節(jié)

2012-09-29 08:25    來源:每日經(jīng)濟新聞

 

  針對近期媒體和網(wǎng)民關(guān)心的全國鐵路新一代客票系統(tǒng)招標問題,昨日(9月28日)下午,鐵道部宣傳處對《每日經(jīng)濟新聞》記者作出回應(yīng)。

  但一波未平一波又起,9月27日晚,鐵道部官方訂票網(wǎng)站12306網(wǎng)上訂票系統(tǒng)又被曝出現(xiàn)低級漏洞。

  漏洞被指簡單且低級

  國內(nèi)權(quán)威漏洞報告平臺“烏云”發(fā)布了一份名為 “12306漏洞一包裹”的漏洞,相關(guān)廠商為中國鐵道科學(xué)研究院。烏云指出,在國慶節(jié)前訂票高峰期,12306也進入了漏洞頻發(fā)高峰期。這是今年9月份以來,12306出現(xiàn)的第6個漏洞。

  烏云技術(shù)負責(zé)人還告訴 《每日經(jīng)濟新聞》記者,半月前12306曾曝出一起漏洞,可能直接危害到訂票人的信息安全。這些低級漏洞的出現(xiàn),系統(tǒng)開發(fā)方中國鐵道科學(xué)研究院恐難辭其咎。

  9月27日,一名叫“qiaoy”的網(wǎng)友在烏云網(wǎng)站上提交了一個漏洞報告12306漏洞一包裹,危害等級為“高”。隨后,中國鐵道科學(xué)研究院確認并回復(fù)“修補中”。

  烏云網(wǎng)站技術(shù)負責(zé)人透露,從安全的角度看,這樣的漏洞有點簡單和低級?!耙话憔W(wǎng)站上線前,公司都會對系統(tǒng)進行系列的嚴格的測試,所以這種簡單的錯誤和漏洞就會避免。12306曝出低級錯誤,說明缺乏這種檢測措施。”

  9月份以來曝出6個漏洞

  烏云網(wǎng)站統(tǒng)計數(shù)據(jù)顯示,12306從今年2月份開始,除了6月和8月,幾乎每月都有漏洞報告,9月份以來竟然曝出高達6個漏洞。而在半個月前12306的確出現(xiàn)一個漏洞,稱12306系統(tǒng)修改任意密碼,有可能會導(dǎo)致訂票人信息泄露。

  從12306曝出的漏洞類型看,主要為SQL注射漏洞、賬戶體系控制不嚴、系統(tǒng)/服務(wù)運維配置不當、設(shè)計缺陷/邏輯錯誤,其中,SQL注射漏洞這一類型的漏洞最多的,比例達到78%。

  由于鐵道部實行購票實名制,低級安全漏洞的出現(xiàn)讓不少訂票者感到了擔(dān)憂。

  同時,這份低級漏洞報告,也讓系統(tǒng)開發(fā)方中國鐵道科學(xué)研究院浮出水面,因為12306所有的漏洞相關(guān)廠商都是該學(xué)院的名稱。

責(zé)編:張開放
0
我要評論
用戶名 注冊新用戶
密碼 忘記密碼?

頻道推薦

熱點排行

  1. 女子謀殺丈夫婆婆頭顱藏冰箱
  2. 月嫂為偷懶昧心給產(chǎn)婦吃罌粟
  3. 菲防長稱為仁愛礁戰(zhàn)至剩一人
  4. 湖北120電話插60秒語音廣告
  5. 中國足球可能獲國家層面支持
  6. 洛陽大背頭彌勒佛被“整容”
  7. 匯豐PMI初值 跌破7個月新低
  8. 袁姍姍晉升花旦代言費七位數(shù)
  9. 制造商駁斥任志強胸罩暴利說
  10. 掌握正確美白知識不做無用功

專題推薦

商學(xué)院第二期:品牌匯

品牌匯

如何理解品牌?企業(yè)為什么創(chuàng)立品牌?

共筑中原夢

共筑中原夢

中原夢必須依靠河南一億人民來實現(xiàn)。

消費熱點

  1. 同仁堂回應(yīng)朱砂門被指打太極 閉口不談藥品真相
  2. 食監(jiān)總局抽檢保健食品 海王生物旗下產(chǎn)品上黑榜
  3. 慈銘體檢服務(wù)不人性化 消費者稱人格受侮辱
  4. 日產(chǎn)因方向盤失靈計劃在全球召回約84.1萬輛
  5. 235萬奔馳車被撞毀 國壽財險借故拖延賠償
  6. “加價提車”歪風(fēng)盛行 消費者指責(zé)監(jiān)管乏力
  7. 消費者投訴用玫琳凱產(chǎn)品過敏 遭督導(dǎo)恐嚇威脅
  8. 臺灣雞排酥炸粉檢出含毒淀粉 年吃20片可致不孕
  9. 東莞多家星級酒店 糕點鋁殘留超標
  10. 多樂士專賣店頻現(xiàn)賣假漆 區(qū)域監(jiān)督人員僅一兩名

活動專區(qū)