白头翁

注册

 

发新话题 回复该主题

12306站悬赏查找漏洞每个最高奖2千qswwteoo [复制链接]

1#

12306站悬赏查找漏洞


    每个最高奖2千


新京报讯


    (林野)最近几天,12306站用户数据泄露成为大众关注焦点,铁路警方迅速抓获了泄密嫌疑人。昨日12306站已加入补天全球最大的漏洞响应平台,开始漏洞修复。站主管方中国铁道科学研究院最高悬赏2000元,号召友查找漏洞。


    此前,有媒体报道称,大量12306站用户信息遭泄露,已知公开传播的数据库涉及的用户数据超过13万条,泄露信息包括用户账号、明文密码、身份证、邮箱等。


    12306接入漏洞相应平台


    据悉,360“补天”是国内首个现金悬赏漏洞的平台。安全专家和黑客技术高手通过向企业提交漏洞报告,能够根据漏洞危害程度和影响范围获得企业现金奖励,从而帮助企业主动发现并修复漏洞,提升互联安全防护水平。


    昨日,名为“赵武360”的友发布微博称,12306已接入补天全球最大漏洞响应平台,建立私有安全应急响应中心,积极收集和处理漏洞,这名认证为安全软件作者的友希望安全专家共同帮助12306提交和协助漏洞修复。


    此前360安全专家表示,12306之所以被“撞库”(黑客将得到的数据在其他站上进行尝试登录),很可能是其手机APP漏洞导致,经过补天漏洞平台检测,发现12306的手机APP存在漏洞,其登录接口可被黑客恶意利用,无限次尝试撞库破解。


    前日360称已将这一漏洞通报中国铁路客户服务中心进行修复,昨日12306对此进行了积极响应,并加入了漏洞响应平台。


    漏洞悬赏金额累计已达3050元


    昨日登录补天漏洞响应平台,发现实名认证为“中国铁道科学研究院”的厂商已经注册并发布悬赏信息。而12306站的版权所有者之一正是中国铁道科学研究院。


    站记录显示,短短3天,已经有数名友提供了十余条漏洞情况。中国铁道科学研究院以最高奖励2000元的方式希望大家积极提供漏洞情况。目前累计金额已达到3050元。


    360安全专家介绍,在检查过程中,他们还发现12306站其他安全风险,12306加入该平台有助于友共同帮助其发现并协助修复漏洞。(原标题:12306站悬赏查漏洞):SN067


    媒体札记:


    惹毛姜文


    让我们先从一位富家公子的一条微博慢慢说起。昨天,圣诞节,不知谁惹大少王思聪不快了,反正看完电影后一脸不悦,“没看过《一步之遥》的童鞋们,恭喜你们…躲过了这一劫。”


    圣诞不该“禁果化”


    高校禁止学生过圣诞节的平安夜,取而代之的是看宣传本土传统文化的片子。这种看似维护国家文化安全、政治觉悟蛮高的做法,除了符合所谓的行政美学之外,再也找不到更好的理由来给这家以“现代学院”冠名的大学来辩护了。


    养老保险破除双轨制之后


    “虽然我国社会保障体系基本形成,但公平性不足”。如今双轨并成一轨,是对企业职工的心理熨帖,也将助推社会公平。叫好之余,也不妨前瞻性地审视可能形成的新问题。


    中国减贫,西方媒体也赞誉


        外媒的视角,从中国农业成就,看到了中国道路的成功;从中国农业发展,解读出中国新常态下的新图景。

分享 转发
TOP
发新话题 回复该主题