扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
来源:ZDNet安全频道 2014年1月10日
关键字: 12306
春运抢票抢的就是时间,1秒之差就可能错过回家票,但近日12306网站再被爆出存在“穿越”漏洞,引起广泛讨论。据悉,“穿越”漏洞最早被360发现,可导致部分用户通过12306网站购买车票,出现购买日期穿越的情况,360已告知12306进行修复。但确认受到漏洞影响的用户已达数十人,未获得曝光的数字恐更多,网民回家路变得更加坎坷。
图:360安全浏览器官微提示用户12306存在穿越漏洞
据360方面提供的视频资料显示,用户登陆12306网站购买车票,系统会默认为购买当日的日期,而不是出发日期,即便手动选择预售日期,支付购买的时候仍会跳转至购买当天的日期。网友“阿森151”表示,昨天买的明明是28号发车到南宁的票,5点10分的车,到七点半我上网才发现原来是张1月9号的票,并坦言估计今年回不了家了。
众所周知,抢票过程是分秒必争,多数用户在购买车票时,可能来不及更细致的检查抢购时间,甚至购完票后也不会检查,因此用户购买到与预期日期不符的车票,很难及时发现,这样一来,下次抢票时间就会错过,如果有人到临开车几个小时才发现,可能要面临春节不法回家过年的困境。
不仅如此,用户因未及时退票或改签,将可能导致购买车票过期作废,无法进行退换,上百元的车票钱只能白白浪费,造成不必要的经济损失。
据360工程师介绍,购票车票日期显示错误故障主要集中在网络高峰阶段,尤其是整点放票时更易发生,不过并非每次必现。因此不少用户发现购买车票错误,会认为是自己操作失误所致,只能自认倒霉,忍气吞声。这样一来,信息不对称,其它网民没有收到警示,而受此漏洞影响的用户会越来越多,遭受的经济损失也难以估量。
12306网站存“穿越”漏洞被曝光后,有网友回复,买到票别光顾着高兴,先看日期对不对。360方面也提醒网友,在Bug修复前,一定要再次确认购票时间,以防因穿越Bug导致购票失误。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者