12306網(wǎng)站懸賞查找漏洞 每個最高獎2千
- 發(fā)布時間:2014-12-28 07:11:53 來源:新京報 責(zé)任編輯:王斌
加入補天全球最大的漏洞響應(yīng)平臺,開始漏洞修復(fù);已有數(shù)名網(wǎng)友提供十余條漏洞情況。
最近幾天,12306網(wǎng)站用戶數(shù)據(jù)泄露成為大眾關(guān)注焦點,鐵路警方迅速抓獲了泄密嫌疑人。昨日12306網(wǎng)站已加入補天全球最大的漏洞響應(yīng)平臺,開始漏洞修復(fù)。網(wǎng)站主管方中國鐵道科學(xué)研究院最高懸賞2000元,號召網(wǎng)友查找漏洞。
此前,有媒體報道稱,大量12306網(wǎng)站用戶信息遭泄露,已知公開傳播的數(shù)據(jù)庫涉及的用戶數(shù)據(jù)超過13萬條,泄露信息包括用戶賬號、明文密碼、身份證、郵箱等。
12306接入漏洞相應(yīng)平臺
據(jù)悉,360“補天”是國內(nèi)首個現(xiàn)金懸賞漏洞的平臺。安全專家和黑客技術(shù)高手通過向企業(yè)提交漏洞報告,能夠根據(jù)漏洞危害程度和影響范圍獲得企業(yè)現(xiàn)金獎勵,從而幫助企業(yè)主動發(fā)現(xiàn)并修復(fù)漏洞,提升互聯(lián)網(wǎng)安全防護(hù)水平。
昨日,名為“趙武360”的網(wǎng)友發(fā)布微博稱,12306已接入補天全球最大漏洞響應(yīng)平臺,建立私有安全應(yīng)急響應(yīng)中心,積極收集和處理漏洞,這名認(rèn)證為安全軟件作者的網(wǎng)友希望安全專家共同幫助12306提交和協(xié)助漏洞修復(fù)。
此前360安全專家表示,12306之所以被“撞庫”(黑客將得到的數(shù)據(jù)在其他網(wǎng)站上進(jìn)行嘗試登錄),很可能是其手機(jī)APP漏洞導(dǎo)致,經(jīng)過補天漏洞平臺檢測,發(fā)現(xiàn)12306的手機(jī)APP存在漏洞,其登錄接口可被黑客惡意利用,無限次嘗試撞庫破解。
前日360稱已將這一漏洞通報中國鐵路客戶服務(wù)中心進(jìn)行修復(fù),昨日12306對此進(jìn)行了積極響應(yīng),并加入了漏洞響應(yīng)平臺。
漏洞懸賞金額累計已達(dá)3050元
記者昨日登錄補天漏洞響應(yīng)平臺,發(fā)現(xiàn)實名認(rèn)證為“中國鐵道科學(xué)研究院”的廠商已經(jīng)注冊并發(fā)布懸賞信息。而12306網(wǎng)站的版權(quán)所有者之一正是中國鐵道科學(xué)研究院。
網(wǎng)站記錄顯示,短短3天,已經(jīng)有數(shù)名網(wǎng)友提供了十余條漏洞情況。中國鐵道科學(xué)研究院以最高獎勵2000元的方式希望大家積極提供漏洞情況。目前累計金額已達(dá)到3050元。
360安全專家介紹,在檢查過程中,他們還發(fā)現(xiàn)12306網(wǎng)站其他安全風(fēng)險,12306加入該平臺有助于網(wǎng)友共同幫助其發(fā)現(xiàn)并協(xié)助修復(fù)漏洞。
熱圖一覽
高清圖集賞析
- 股票名稱 最新價 漲跌幅
- 祥龍電業(yè) 6.77 10.08%
- 安彩高科 10.18 10.05%
- 傲農(nóng)生物 19.98 10.02%
- 振華股份 15.92 10.02%
- 東軟集團(tuán) 15.94 10.01%
- 世運電路 18.15 10.00%
- 天鵝股份 23.65 10.00%
- 七一二 43.81 9.99%
- 愛嬰室 31.60 9.99%
- 西部黃金 21.48 9.98%
- 最嚴(yán)調(diào)控下滬深房價仍漲 人口老齡化影響三四線樓市
- 樂天大規(guī)模退出中國市場 供應(yīng)商趕赴北京總部催款
- 北京16家銀行上調(diào)首套房貸利率 封殺“過道學(xué)區(qū)房”
- 10萬輛共享單車僅50人管遭質(zhì)疑 摩拜ofo優(yōu)勢變劣勢
- 去年聯(lián)通、電信凈利潤均下滑 用戶爭奪漸趨白熱化
- 奧迪否認(rèn)“官民不等價”:優(yōu)惠政策并非只針對公務(wù)員
- 季末銀行考核在即 一日風(fēng)云難改“錢緊錢貴”現(xiàn)狀
- 美圖7小時暴跌四成 虧損業(yè)績?nèi)绾沃?00億市值受拷問
- 監(jiān)管重壓下P2P退出平臺增加 網(wǎng)貸行業(yè)進(jìn)入冷靜期
- 配資炒股虧損逾百萬 股民將信托公司告上法庭