極客網(wǎng)12月29日(北京)最近幾天,12306網(wǎng)站用戶數(shù)據(jù)泄露成為大眾關(guān)注焦點,鐵路警方迅速抓獲了泄密嫌疑人。但認可抓完,漏洞卻依然在哪里?對此,鐵路方面想出新招,用懸賞方式解決漏洞!
昨日12306網(wǎng)站已加入補天全球最大的漏洞響應(yīng)平臺,開始漏洞修復(fù)。網(wǎng)站主管方中國鐵道科學研究院最高懸賞2000元,號召網(wǎng)友查找漏洞。
此前,有媒體報道稱,大量12306網(wǎng)站用戶信息遭泄露,已知公開傳播的數(shù)據(jù)庫涉及的用戶數(shù)據(jù)超過13萬條,泄露信息包括用戶賬號、明文密碼、身份證、郵箱等。
接入漏洞相應(yīng)平臺
據(jù)悉,360“補天”是國內(nèi)首個現(xiàn)金懸賞漏洞的平臺。安全專家和黑客技術(shù)高手通過向企業(yè)提交漏洞報告,能夠根據(jù)漏洞危害程度和影響范圍獲得企業(yè)現(xiàn)金獎勵,從而幫助企業(yè)主動發(fā)現(xiàn)并修復(fù)漏洞,提升互聯(lián)網(wǎng)安全防護水平。
昨日,名為“趙武360”的網(wǎng)友發(fā)布微博稱,12306已接入補天全球最大漏洞響應(yīng)平臺,建立私有安全應(yīng)急響應(yīng)中心,積極收集和處理漏洞,這名認證為安全軟件作者的網(wǎng)友希望安全專家共同幫助12306提交和協(xié)助漏洞修復(fù)。
此前360安全專家表示,12306之所以被“撞庫”(黑客將得到的數(shù)據(jù)在其他網(wǎng)站上進行嘗試登錄),很可能是其手機APP漏洞導(dǎo)致,經(jīng)過補天漏洞平臺檢測,發(fā)現(xiàn)12306的手機APP存在漏洞,其登錄接口可被黑客惡意利用,無限次嘗試撞庫破解。
前日360稱已將這一漏洞通報中國鐵路客戶服務(wù)中心進行修復(fù),昨日12306對此進行了積極響應(yīng),并加入了漏洞響應(yīng)平臺。
漏洞懸賞金額累計已達3050元
記者昨日登錄補天漏洞響應(yīng)平臺,發(fā)現(xiàn)實名認證為“中國鐵道科學研究院”的廠商已經(jīng)注冊并發(fā)布懸賞信息。而12306網(wǎng)站的版權(quán)所有者之一正是中國鐵道科學研究院。
網(wǎng)站記錄顯示,短短3天,已經(jīng)有數(shù)名網(wǎng)友提供了十余條漏洞情況。中國鐵道科學研究院以最高獎勵2000元的方式希望大家積極提供漏洞情況。目前累計金額已達到3050元。
安全專家介紹,在檢查過程中,他們還發(fā)現(xiàn)12306網(wǎng)站其他安全風險,12306加入該平臺有助于網(wǎng)友共同幫助其發(fā)現(xiàn)并協(xié)助修復(fù)漏洞。
- 蘋果宣布史上最大支出計劃:將在美投資5000億美元,增加2萬個就業(yè)崗位
- 微軟搞出全新新物態(tài)!量子計算機要起飛了?
- 中企深度出?!氨匦拚n”:信心博弈與責任鍛造
- “開年第一問:信心與責任出?!眹H化研討會成功舉辦
- 華為2024年銷售收入超8600億元,多業(yè)務(wù)板塊齊頭并進
- 國內(nèi)首個省級旅游AI智能體“AI游貴州”發(fā)布,馬蜂窩助力貴州開啟智慧文旅新篇章
- 2024年終盤點 | 華為以“技術(shù)為根、實戰(zhàn)為魂”,助力高校,培養(yǎng)千萬數(shù)智人才
- 余承東2025年全員信:通過海量鴻蒙設(shè)備,拉動中國電子工業(yè)崛起
- 速通 NVIDIA 專業(yè)顯卡:專業(yè)顯卡有哪些優(yōu)勢?適合什么場景?
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。