今天,鐵路12306購票軟件再次被外界曝光存在安全漏洞,黃牛破解該漏洞后,一個(gè)人就可以將全車廂的票買下來。
目前,國內(nèi)知名的烏云網(wǎng)已經(jīng)曝光了該漏洞。有專業(yè)的技術(shù)人員描述稱,這個(gè)設(shè)計(jì)漏洞可以被黃牛黨利用。獵豹移動(dòng)安全專家李鐵軍解釋說,本來正常情況下,一部手機(jī)同一時(shí)間只能有一個(gè)賬號(hào)登錄來購票。正規(guī)的搶票軟件(比如獵豹瀏覽器),其購票流程和12306官方客戶端完全一樣,一部設(shè)備同一時(shí)間只支持一個(gè)賬號(hào)登錄買票,購票過程完全遵守12306的規(guī)則。但是,利用該漏洞,票販子可以利用一臺(tái)電腦即可模擬多部手機(jī)多個(gè)賬號(hào)連接12306的售票系統(tǒng),一個(gè)人就可以無限制買一車廂的票。