12306软件又曝有漏洞 Android版手机客户端必须要更新

作者:天津新闻
发布时间:2014-07-24 10:59:33

 天津网讯  城市快报记者 张珊珊  近日,"12306购票软件再曝漏洞,票贩子1人可囤1车厢票"的新闻引起网友关注。12306购票软件是否存在漏洞?漏洞是否会导致了身份信息的丢失?手机装载的客户端如何更新?12306网站购票会不会也有漏洞……记者就大家关心的热点问题进行了调查。
  有网上消息称,铁路的12306购票软件存在安全漏洞,正常情况下,一部手机同一时间只能够拥有一个账号登录购票,而利用漏洞,票贩子在一台电脑上可模拟多部手机、多个账号连接12306售票系统,无限制买车票。
  昨天,铁路方面对“12306手机客户端存在漏洞”一事进行了确认。铁路方面表示,发现漏洞后,技术部门立即进行修复,更新了“铁路12306手机售票客户端(Android版)”软件,请旅客尽快下载安装。7月23日至7月31日,客户端新旧版本均可使用;8月1日起,旧版客户端将停止使用。目前ios手机客户端及网站购票未发现问题,旅客可放心使用。
  铁路方面表示,目前还没有发现因该漏洞导致旅客身份信息丢失和泄露的情况,也没有接到相关投诉。铁路部门将密切关注各方的意见和建议,不断完善购票系统。
  更新流程
    1.卸载原12306购票软件
    ↓
    2.登录12306官网,在首页即可看到“手机购票客户端点击或扫描下载”的二维码  
    ↓
  3.扫描二维码,重新安装Android版手机客户端
    新闻链接
  12306多次被“捡漏”
  12306铁路购票系统运行后,曾出现过多次被票贩子“捡漏”事件。
  2012年9月,乌云网发现12306出现漏洞,可任意修改用户密码,进行“订票、退票”等操作。
  2013年1月,利用退票流程,票贩子事先用自己和亲友身份信息购买多张车票,物色到买主后再退票,并立即用买主身份证“秒杀刷票”。
  2013年12月,新版12306网站上线,仅数小时就被乌云网指出存在可能导致用户信息泄露的漏洞。
  2014年1月,记者调查发现,实施实名制购票后,因12306网站没有与公安系统联网,无法对身份证号等信息进行审核,用“庆丰包子铺”“西门吹雪”“四喜丸子”等网名也能购票。
  为此,铁路方面不得不一再“堵漏”:通过火车票梯次退票方案,对临近开车退票者,相对多收取退票费,遏制票贩子倒票;与公安系统联网进行身份信息核验,姓名、身份信息不正确均无法购票;针对各种抢票软件,推出升级版动态验证码,增添自动刷票、自动查询等功能,杜绝在不公平环境下抢票的现象。
  发现倒票囤票可举报
  “12306购票平台的推出,意在方便旅客购票。”铁路工作人员表示,一些不法之徒通过破译系统程序,达到倒票、囤票的目的,这一做法不仅攻击了正常售票系统,也扰乱了旅客购票秩序,让原本公平的购票系统不再公平。
  目前,12306系统还在不断的更新和完善。针对于恶意倒票、囤票的不法行为,铁路部门及公安机关发现后将会依法严肃处理,维护正常的购票秩序。旅客如发现倒票、囤票不法行为,可拨打010-12306,向铁路部门举报。友情推接:软文推广软文发帖软文平台代理首选【株洲e动力推广http://www.edltg.com

>更多相关文章
网友评论
用户名: 密码:
验证码: 匿名发表


关于天津资讯网 - 天津资讯广告服务 - 天津资讯免责申明 - 天津资讯招聘信息 - 联系天津在线
建议您使用1024×768 分辨率、Microsoft Internet Explorer 8.0浏览器以获得本站的最佳浏览效果
免责声明:站内言论仅代表个人观点,并不代表本站同意其观点,本站不承担由此引起的法律责任。若无意中侵犯你的权利请来信说明,本站查明后将及时删除!
Powered by天津资讯 版权所有,未经书面授权禁止使用  © 2012-2030 湘ICP备16002175号-8 022shzx.com.