網站泄露隱私漏洞已處置
昨日,在第三方漏洞報告平臺烏云網(WooYun)上,一名為“路人甲”的作者曝出,登錄12306網站訂票時發現,登錄賬戶是別人的賬戶情況,可出現別人的身份證信息。該漏洞可導致用戶資料大量泄密。昨日,12306網站回復稱,已在第一時間快速處置。
又訊 據新華社電 據業內人士介紹,28日下午14時40分左右有人使用獵豹瀏覽器、360瀏覽器、谷歌Chrome瀏覽器登錄12306網站,輸入個人賬號密碼,進入購票頁面。刷新頁面后可以發現,頁面右上角的用戶名位置已經變為另外一個陌生的號碼,點擊右側“我的12306”查看常用聯系人,隨即出現了多個陌生人的姓名、身份證號碼、手機號碼等信息。
奇虎360也在下午15時左右通過微博發出通知,稱因12306官方網站出現“串號”導致用戶名混亂,并建議“各位網友暫時不要登錄12306,請等待官方通知”。
獵豹瀏覽器技術專家認為,“串號”問題的原因可能有四個方面:一是訪問流量過大,導致其賬號體系出現異常;二是網站新版代碼不穩定,存在BUG(漏洞);三是網站的新版和舊版后臺出現了兼容性問題;四是訂票系統的PC版本與移動版本出現兼容性問題。
■ 探訪
未見連夜排隊“搶票”現象
據中新網報道 28日,記者在河北保定火車站西站售票處看到,很多人選擇互聯網購票或電話訂票方式,順利拿到火車票,未出現往年連夜排隊買票、“搶票”等現象。
在保定經營小吃店10年的山西臨汾人廉建文說,這是自己第二年在網上購票了,不僅節省時間,還能買到坐票。“很多來保定工作的外地人現在都通過互聯網或電話訂票。”
據保定火車站客運主任李彥君介紹,目前互聯網購票或電話訂票的人數占到總購票人數的60%至70%。李彥君表示,為保障以農民工為主的務工人員購票,鐵路部門今年提前40天啟動務工人員團體往返票辦理工作,務工人員只要湊夠5人以上即可自行團購往返票。
(完)
- 本文由 米粒在線 發表于 2013年12月29日11:07:44
- 轉載請務必保留本文鏈接:http://m.bjmhhq.com/15829.html
- 科技
- 新聞
評論