財經(jīng) > 產(chǎn)經(jīng) > 關(guān)注焦點(diǎn) > 正文
字號:大 中 小
搶票軟件存泄密漏洞 火車票達(dá)人承認(rèn)失誤并修復(fù)
- 發(fā)布時間:2015-01-09 08:24:00 來源:人民網(wǎng) 責(zé)任編輯:馬巾坷
原標(biāo)題:搶票軟件存泄密漏洞 "火車票達(dá)人"承認(rèn)失誤并稱已修復(fù)
7日晚間,中國鐵路客戶服務(wù)中心向用戶提示搶票APP“火車票達(dá)人”存在泄密隱患,同時,漏洞發(fā)現(xiàn)者360補(bǔ)天漏洞響應(yīng)平臺稱通知了開發(fā)團(tuán)隊(duì)進(jìn)行緊急修復(fù)。昨天,“火車票達(dá)人”的開發(fā)團(tuán)隊(duì)移花互動表示已及時修復(fù)漏洞,而且用戶的信息事實(shí)上并沒有泄漏。
中國鐵路客服中心提醒,補(bǔ)天漏洞平臺發(fā)現(xiàn)“火車票達(dá)人”軟件存在安全漏洞,使用該軟件購買火車票的用戶個人信息存在泄漏的危險,建議用戶使用12306官網(wǎng)購買火車票,不要使用第三方軟件購票。
補(bǔ)天平臺解釋稱,“火車票達(dá)人”的漏洞可能導(dǎo)致機(jī)票、火車票訂單用戶的身份證號、用戶名、明文密碼、詳細(xì)票務(wù)信息等數(shù)據(jù)泄漏,平臺已證實(shí)“火車票達(dá)人”的數(shù)據(jù)庫暴露在網(wǎng)絡(luò)上,外網(wǎng)可以直接鏈接下載。
對此,“火車票達(dá)人”官微向用戶致歉,表示這是一次“較為嚴(yán)重的人為性失誤”,是由于服務(wù)器重啟,不慎導(dǎo)致安全防護(hù)進(jìn)程啟動失敗而引起的?!翱赡軙鸩糠钟脩粜畔⒑推眲?wù)信息的泄露。”該團(tuán)隊(duì)同時否認(rèn)了關(guān)于旗下其他產(chǎn)品造成數(shù)百萬用戶信息泄露說法,稱“僅影響部分火車票業(yè)務(wù)的用戶”,但是關(guān)于具體數(shù)字,“火車票達(dá)人”表示還沒有被確認(rèn)。
360補(bǔ)天平臺負(fù)責(zé)人趙武表示,“火車票達(dá)人”的后臺記錄存儲了用戶的明文密碼,并且沒有對數(shù)據(jù)庫采取有效的安全防護(hù)措施,導(dǎo)致用戶隱私信息處于危險境地。他還呼吁網(wǎng)民謹(jǐn)慎使用此類缺乏安全保障的搶票軟件,以免信息泄露。
“火車票達(dá)人”官微稱,工程師已在第一時間修復(fù)漏洞,并為現(xiàn)有的數(shù)據(jù)做可逆加密存儲,來保證信息的安全。同時,他們還引入安全寶的安全服務(wù),對安全防護(hù)系統(tǒng)全面升級來應(yīng)對可能的各類來自黑客的攻擊和滲透行為。
熱圖一覽
高清圖集賞析
- 股票名稱 最新價 漲跌幅
- 祥龍電業(yè) 6.77 10.08%
- 安彩高科 10.18 10.05%
- 傲農(nóng)生物 19.98 10.02%
- 振華股份 15.92 10.02%
- 東軟集團(tuán) 15.94 10.01%
- 世運(yùn)電路 18.15 10.00%
- 天鵝股份 23.65 10.00%
- 七一二 43.81 9.99%
- 愛嬰室 31.60 9.99%
- 西部黃金 21.48 9.98%
- 最嚴(yán)調(diào)控下滬深房價仍漲 人口老齡化影響三四線樓市
- 樂天大規(guī)模退出中國市場 供應(yīng)商趕赴北京總部催款
- 北京16家銀行上調(diào)首套房貸利率 封殺“過道學(xué)區(qū)房”
- 10萬輛共享單車僅50人管遭質(zhì)疑 摩拜ofo優(yōu)勢變劣勢
- 去年聯(lián)通、電信凈利潤均下滑 用戶爭奪漸趨白熱化
- 奧迪否認(rèn)“官民不等價”:優(yōu)惠政策并非只針對公務(wù)員
- 季末銀行考核在即 一日風(fēng)云難改“錢緊錢貴”現(xiàn)狀
- 美圖7小時暴跌四成 虧損業(yè)績?nèi)绾沃?00億市值受拷問
- 監(jiān)管重壓下P2P退出平臺增加 網(wǎng)貸行業(yè)進(jìn)入冷靜期
- 配資炒股虧損逾百萬 股民將信托公司告上法庭