12306網(wǎng)站懸賞查漏洞,最高可獲2000元獎(jiǎng)勵(lì)

極客網(wǎng)12月29日(北京)最近幾天,12306網(wǎng)站用戶數(shù)據(jù)泄露成為大眾關(guān)注焦點(diǎn),鐵路警方迅速抓獲了泄密嫌疑人。但認(rèn)可抓完,漏洞卻依然在哪里?對(duì)此,鐵路方面想出新招,用懸賞方式解決漏洞!

昨日12306網(wǎng)站已加入補(bǔ)天全球最大的漏洞響應(yīng)平臺(tái),開始漏洞修復(fù)。網(wǎng)站主管方中國(guó)鐵道科學(xué)研究院最高懸賞2000元,號(hào)召網(wǎng)友查找漏洞。

此前,有媒體報(bào)道稱,大量12306網(wǎng)站用戶信息遭泄露,已知公開傳播的數(shù)據(jù)庫(kù)涉及的用戶數(shù)據(jù)超過(guò)13萬(wàn)條,泄露信息包括用戶賬號(hào)、明文密碼、身份證、郵箱等。

接入漏洞相應(yīng)平臺(tái)

據(jù)悉,360“補(bǔ)天”是國(guó)內(nèi)首個(gè)現(xiàn)金懸賞漏洞的平臺(tái)。安全專家和黑客技術(shù)高手通過(guò)向企業(yè)提交漏洞報(bào)告,能夠根據(jù)漏洞危害程度和影響范圍獲得企業(yè)現(xiàn)金獎(jiǎng)勵(lì),從而幫助企業(yè)主動(dòng)發(fā)現(xiàn)并修復(fù)漏洞,提升互聯(lián)網(wǎng)安全防護(hù)水平。

昨日,名為“趙武360”的網(wǎng)友發(fā)布微博稱,12306已接入補(bǔ)天全球最大漏洞響應(yīng)平臺(tái),建立私有安全應(yīng)急響應(yīng)中心,積極收集和處理漏洞,這名認(rèn)證為安全軟件作者的網(wǎng)友希望安全專家共同幫助12306提交和協(xié)助漏洞修復(fù)。

此前360安全專家表示,12306之所以被“撞庫(kù)”(黑客將得到的數(shù)據(jù)在其他網(wǎng)站上進(jìn)行嘗試登錄),很可能是其手機(jī)APP漏洞導(dǎo)致,經(jīng)過(guò)補(bǔ)天漏洞平臺(tái)檢測(cè),發(fā)現(xiàn)12306的手機(jī)APP存在漏洞,其登錄接口可被黑客惡意利用,無(wú)限次嘗試撞庫(kù)破解。

前日360稱已將這一漏洞通報(bào)中國(guó)鐵路客戶服務(wù)中心進(jìn)行修復(fù),昨日12306對(duì)此進(jìn)行了積極響應(yīng),并加入了漏洞響應(yīng)平臺(tái)。

漏洞懸賞金額累計(jì)已達(dá)3050元

記者昨日登錄補(bǔ)天漏洞響應(yīng)平臺(tái),發(fā)現(xiàn)實(shí)名認(rèn)證為“中國(guó)鐵道科學(xué)研究院”的廠商已經(jīng)注冊(cè)并發(fā)布懸賞信息。而12306網(wǎng)站的版權(quán)所有者之一正是中國(guó)鐵道科學(xué)研究院。

網(wǎng)站記錄顯示,短短3天,已經(jīng)有數(shù)名網(wǎng)友提供了十余條漏洞情況。中國(guó)鐵道科學(xué)研究院以最高獎(jiǎng)勵(lì)2000元的方式希望大家積極提供漏洞情況。目前累計(jì)金額已達(dá)到3050元。

安全專家介紹,在檢查過(guò)程中,他們還發(fā)現(xiàn)12306網(wǎng)站其他安全風(fēng)險(xiǎn),12306加入該平臺(tái)有助于網(wǎng)友共同幫助其發(fā)現(xiàn)并協(xié)助修復(fù)漏洞。 

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2014-12-29
12306網(wǎng)站懸賞查漏洞,最高可獲2000元獎(jiǎng)勵(lì)
極客網(wǎng)12月29日(北京)最近幾天,12306網(wǎng)站用戶數(shù)據(jù)泄露成為大眾關(guān)注焦點(diǎn),鐵路警方迅速抓獲了泄密嫌疑人。但認(rèn)可抓完,漏洞卻依然在哪里?對(duì)此,鐵路方面想出新招,用懸賞方式解決漏洞!昨日12306網(wǎng)站已加入補(bǔ)天全球最大的漏洞響應(yīng)平臺(tái),開始漏洞修復(fù)。網(wǎng)站主管方中國(guó)鐵道科學(xué)研究

長(zhǎng)按掃碼 閱讀全文