新版12306网站被疑存泄密漏洞 官方回应称已修复 - 汇能之窗网
推广 热搜: SEO  广州  贷款  深圳  网站建设  医院  用户体验  贵金属  机器人   

新版12306网站被疑存泄密漏洞 官方回应称已修复

   日期:2013-12-07 21:35:51     来源:中国广播网    作者:258信息网    浏览:6    
核心提示:央广网北京12月7日消息(记者侯艳 刘玉蕾)据中国之声《全国新闻联播》报道,新版中国铁路客户服务中心12306网站昨天(6日)上线

 央广网北京12月7日消息(记者侯艳 刘玉蕾)据中国之声《全国新闻联播》报道,新版中国铁路客户服务中心12306网站昨天(6日)上线仅仅几个小时后,就被第三方漏洞报告平台“乌云”指出存在漏洞,可能导致用户信息泄露。铁路总公司今天回应:漏洞已修复。

  乌云网站显示,漏洞可导致12306网站信息泄露,可查询,登录名、邮箱、姓名、身份证以及电话等隐私信息。此外,另一名网友也曝出“新版12306网站存在多个订票逻辑漏洞”,该漏洞可能导致后期订票软件泛滥,造成订票不公。

  记者今天上午致电12306客服,得到的回复是并不知道此事,网站运行正常。

  记者:有网站说,你们的新版网站存在安全漏洞,你们听说了吗?

  12306客服:没有提示,现在可以正常使用。您这是从哪个网站看到的?是从12306官方网站吗?

  记者:是一个第三方漏洞报告平台,媒体也有报道。

  12306客服:建议您以12306官方网站为准,女士。

  但是中午时分,记者从铁路总公司得到的回复是,“昨天当晚漏洞已经修复”。

  作为一个位于厂商和安全研究者之间的安全问题反馈平台,乌云网曾因披露京东商城、支付宝、网易等著名互联网企业存在高危漏洞;如家酒店等开房信息泄露声名鹊起。

  互联网专家王越表示,对于官方站点和安全问题反馈平台来说,都应进一步加强自身安全防护,不给黑客可乘之机。

  王越:一方面是12306这种官方的站点不能只是把功能放上来,就实现了为网民为百姓服务的效果,应该更多地考虑互联网实际运用中可能出现的状况。另一方面,乌云这种网站也不能太互联网化,他们只考虑把问题公开出来了,并没有太多做一些相应的防护,如果有人利用它做攻击也很容易。

 
免责声明:以上所展示的信息由网友自行发布,内容的真实性、准确性和合法性由发布者负责。 汇能之窗网对此不承担任何保证责任, 汇能之窗网仅提供信息存储空间服务。任何单位或个人如对以上内容有权利主张(包括但不限于侵犯著作权、商业信誉等),请与我们联系并出示相关证据,我们将按国家相关法规即时移除。

本文地址:http://www.wlchinahn.com/news/shangjiaxinwen/201312/80.html

打赏
 
更多>同类资讯

推荐图文
推荐资讯
点击排行

网站首页  |  付款方式  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图  |  排名推广  |  积分换礼  |  RSS订阅  |  违规举报  |  粤ICP备11090451号

免责声明:本站所有信息均来自互联网搜集,产品相关信息的真实性准确性均由发布单位及个人负责,请大家仔细辨认!并不代表本站观点,汇能之窗网对此不承担任何相关法律责任!如有信息侵犯了您的权益,请告知,本站将立刻删除。