科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道12306图片验证码被曝存漏洞 抢票软件或复活

12306图片验证码被曝存漏洞 抢票软件或复活

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

白帽子路人甲在乌云漏洞报告平台提交了一个12306图片验证码的漏洞,称这会导致限制可被绕过,理论上可以令抢票软件复活。

来源:新浪网 2015年3月25日

关键字: 乌云漏洞平台 12306 安全漏洞 网络安全

  • 评论
  • 分享微博
  • 分享邮件
漏洞详情
漏洞详情

3月24日晚间消息,白帽子路人甲在乌云漏洞报告平台提交了一个12306图片验证码的漏洞,称这会导致限制可被绕过,理论上可以令抢票软件复活。

路人甲在漏洞描述中称,此漏洞属于设计缺陷/逻辑错误,新的选择图片验证码确实比之前的4个字母的验证码难度高, 中文识别也有难度, 但是目前发现12306的新图片选择验证码有可绕过的漏洞, 应该是更新不全面造成的漏洞。细节已通知厂商并且等待厂商处理中。

12306网站3月16日在登录界面推出了全新的验证方式,用户在填写好登录名和密码之后,还要准确的选取图片验证码才能登陆成功。据称,此次验证码改版后,所有抢票工具都已无法登录。但随后,多家抢票软件宣布不受此影响或者已进行破解。(暮雨)

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章