12306图片验证码被曝存漏洞 抢票软件或复活

安全
昨日晚间消息,白帽子路人甲在乌云漏洞报告平台提交了一个12306图片验证码的漏洞,称这会导致限制可被绕过,理论上可以令抢票软件复活。

昨日晚间消息,白帽子路人甲在乌云漏洞报告平台提交了一个12306图片验证码的漏洞,称这会导致限制可被绕过,理论上可以令抢票软件复活。

[[130384]]

漏洞详情

 

路人甲在漏洞描述中称,此漏洞属于设计缺陷/逻辑错误,新的选择图片验证码确实比之前的4个字母的验证码难度高, 中文识别也有难度, 但是目前发现12306的新图片选择验证码有可绕过的漏洞, 应该是更新不全面造成的漏洞。细节已通知厂商并且等待厂商处理中。

12306网站3月16日在登录界面推出了全新的验证方式,用户在填写好登录名和密码之后,还要准确的选取图片验证码才能登陆成功。据称,此次验证码改版后,所有抢票工具都已无法登录。但随后,多家抢票软件宣布不受此影响或者已进行破解。(暮雨)

责任编辑:蓝雨泪 来源: 新浪科技
相关推荐

2015-03-18 10:41:34

图片验证验证码12306

2014-01-02 14:14:09

12306抢票软件

2021-07-26 07:47:37

前端自动抢票

2014-12-22 11:07:18

12306

2013-01-17 10:49:42

2015-03-17 09:28:04

2015-12-10 15:10:10

2015-03-18 15:05:12

12306验证码

2019-06-18 07:12:25

验证码漏洞加密

2015-12-11 09:54:47

2012-01-12 14:20:38

2013-09-12 10:50:13

猎豹浏览器12306抢票软件

2014-01-03 09:15:39

12306抢票360

2018-02-07 17:12:00

2015-03-26 12:14:02

iOS漏洞苹果手机手机安全

2018-02-06 10:37:53

2011-12-20 09:03:05

2015-12-17 14:48:27

2013-09-12 11:14:52

假冒1230612306

2013-09-12 11:17:02

点赞
收藏

51CTO技术栈公众号