12项新产品一次通过国家级鉴定缘由

文章来源:吴江文学网  |  2020-04-19

12306站悬赏2000元:号召友查漏洞

12306用户信息泄露追踪

新京报讯 (林野)最近几天,12306站用户数据泄露成为大众关注焦点,铁路警方迅速抓获了泄密嫌疑人。昨日12306站已加入补天全球最大的漏洞响应平台,开始漏洞修复。站主管方中国铁道科学研究院最高悬赏2000元,号召友查找漏洞。

此前,有媒体报道称,大量12306站用户信息遭泄漏,已知公开传播的数据库涉及的用户数据超过13万条,泄露信息包括用户账号、明文密码、身份证、邮箱等。

12306接入漏洞相应平台

据悉,360补天是国内首个现金悬赏漏洞的平台。安全专家和黑客技术高手通过向企业提交漏洞报告,能够根据漏洞危害程度和影响范围取得企业现金奖励,从而帮助企业主动发现并修复漏洞,提升互联安全防护水平。

昨日,名为赵武360的友发布微博称,12306已接入补天全球最大漏洞响应平台,建立私有安全应急响应中心,积极收集和处理漏洞,这名认证为安全软件作者的友希望安全专家共同帮助12306提交和协助漏洞修复。

此前360安全专家表示,12306之所以被撞库(黑客将得到的数据在其他站上进行尝试登录),极可能是其APP漏洞导致,经过补天漏洞平台检测,发现12306的APP存在漏洞,其登录接口可被黑客歹意利用,无限次尝试撞库破解。

前日360称已将这一漏洞通报中国铁路客户服务中心进行修复,昨日12306对此进行了积极响应,并加入了漏洞响应平台。

漏洞悬赏金额累计已达3050元

昨日登录补天漏洞响应平台,发现实名认证为中国铁道科学研究院的厂商已经注册并发布悬赏信息。而12306站的版权所有者之一正是中国铁道科学研究院。

站记录显示,短短3天,已有数名友提供了十余条漏洞情况。中国铁道科学研究院以最高奖励2000元的方式希望大家积极提供漏洞情况。目前累计金额已到达3050元。

360安全专家介绍,在检查进程中,他们还发现12306站其他安全风险,12306加入该平台有助于友共同帮助其发现并协助修复漏洞。

徐州十佳牛皮癣医院

糖尿病忌口食物有哪些

赣州男科医院

舒尔佳官方网站

皮肤干燥鱼鳞状怎么治

适合儿童的剂型止咳药物哪一个好

佛山治疗宫颈炎方法
云南生物谷药业产业文化
雅安治疗不孕不育医院
友情链接