黄牛可利用实名制的漏洞进行倒票

摘要: 一边是一票难求,一边却是大量退票现象的存在。铁道部运输局提供的数据显示,今年春运前三天,全国铁路日均接受退票46万张,这不仅高于2012年铁路22.9万张的日均退票量,也高于

一边是“一票难求”,一边却是大量退票现象的存在。铁道部运输局提供的数据显示,今年春运前三天,全国铁路日均接受退票46万张,这不仅高于2012年铁路22.9万张的日均退票量,也高于2012年春运期间铁路25万张的日均退票量。

近年来,由于实行了实名制购票,“黄牛”的生存空间越来越小。但业内人士称,通过网络“秒杀退票”,黄牛仍可利用实名制的漏洞进行倒票。

新华社昨日报道,铁路警方近日打掉一个利用“加密狗”抢票软件套购倒票的犯罪团伙,涉及29个省区市。铁道部公安局有关负责人称,连日来,网上出现大量集中退票,最高一日可达22.4万张次。经分析判定,这一异常现象与不法人员利用抢票软件套购、退票有关。

警方披露,犯罪嫌疑人莫氏兄弟与倒票人员勾结,按照其订票需求,使用“加密狗”在网上大量圈票,然后约定集中退票时间,让倒票人员使用“加密狗”抢票。

按铁道部运输局有关负责人的说法,今年春运期间铁路退票陡增的原因,主要是火车票预售期延长,从去年的最长12天预售,延长至今年的最长20天预售,旅客出行时间变更的几率大大增加。许多旅客由于工作、生活等各种原因导致出行时间变更,被迫选择退票。

但据新京报报道,近段时间,北京站、北京西站售票大厅及站前广场的“黄牛”说出另一种抢票方法:“秒杀退票。”即“黄牛”和购票者讲好,“黄牛”把购票者所需票退掉,同一时间,购票者秒杀此票。

记者曾就黄牛“即时退票、抢票倒卖车票”询问北京西站,是否有补漏措施,北京西站相关负责人称,这需要询问铁道部相关部门。

时间: 2024-08-01 03:04:30

黄牛可利用实名制的漏洞进行倒票的相关文章

“秒杀退票”黄牛仍可利用实名制漏洞倒票

据<东方早报(博客,微博)>报道,一边是"一票难求",一边却是大量退票现象的存在.铁道部运输局提供的数据显示,今年春运前三天,全国铁路日均接受退票46万张,这不仅高于2012年铁路22.9万张的日均退票量,也高于2012年春运期间铁路25万张的日均退票量. 近年来,由于实行了实名制购票,"黄牛"的生存空间越来越小.但http://www.aliyun.com/zixun/aggregation/32834.html">业内人士称,通过网络

微博实名制存漏洞 SNS市场出现转机

中介交易 SEO诊断 淘宝客 云主机 技术大厅 北京市互联网信息管理办公室要求3月16日前各微博网站要完成规范用户真实身份信息注册工作,未通过真实身份信息比对的微博用户将不能在微博上发言.转帖,只能浏览相关内容.强制性微博实名时刻即将到来,多数微博用户对微博实名制表示不满,业内人士表示实名认证对微博的发展将会产生影响.但是凡事都有正反两面,微博实名给微博的发展带来负面影响的同时也为网络带来新的机遇. 微博实名制存漏洞 遏制虚假信息是否有效 微博实名确实发生了,是不能更改的事实,大多数网民和业内人

PHP利用hash冲突漏洞进行DDoS攻击的方法分析

 这篇文章主要介绍了PHP利用hash冲突漏洞进行DDoS攻击的方法,实例分析了php利用hash进行DDoS攻击的原理与实现技巧,需要的朋友可以参考下     本文实例分析了PHP利用hash冲突漏洞进行DDoS攻击的方法.分享给大家供大家参考.具体分析如下: 首先声明:本文内容只用于研究学习使用,请勿用于非法行为! 前面提到过最近爆出的hash表碰撞漏洞,包括java.python.php等在内的很多常用语言均未幸免,今晚咱就来实际看看它的威力. 攻击原理: 通过向目标服务器post一组精心

利用脚本注入漏洞攻击ReactJS应用程序

ReactJS是一款能够帮助开发者构建用户接口的热门JavaScript库.在它的帮助下,开发者可以构建出内容丰富的客户端或Web应用,并且提前加载内容以提供更好的用户体验. 从设计角度来看,只要你能够按照开发标准来使用ReactJS的话,它其实是非常安全的.但是在网络安全领域中,没有任何东西是绝对安全的,而错误的编程实践方式将导致类似脚本注入漏洞之类的问题产生,这些错误的编程方式包括: 1.利用用户提供的对象来创建React组件; 2.利用用户提供的href属性来配置标签,或利用其他可注入的属

五种利用本地包含漏洞的方式

本文讲的是五种利用本地包含漏洞的方式,本地文件包含(Local File Include)是php脚本的一大特色,程序员们为了开发的方便,常常会用到包含.比如把一系列功能函数都写进fuction.php中,之后当某个文件需要调用的时候就直接在文件头中写上一句<?php include fuction.php?>就可以调用内部定义的函数. 本地包含漏洞是PHP中一种典型的高危漏洞.由于程序员未对用户可控的变量进行输入检查,导致用户可以控制被包含的文件,成功利用时可以使web server会将特定

黑客利用安卓主密钥漏洞在华传播病毒

  本文讲的是 :   黑客利用安卓主密钥漏洞在华传播病毒 ,  7月25日消息,据国外媒体报道,网络安全技术开发商赛门铁克(Symantec)公司声明已确认第一个已知恶意利用Android主密钥漏洞.本月早些时候一家安全研究公司第一次公布该漏洞,并指出攻击者可以通过漏洞在运行谷歌操作系统的手机上安装代码,然后控制Android手机. 赛门铁克表示其研究人员已监控到中国已出现两个应用程序被黑客利用溢出感染. 谷歌已采取行动来解决问题,并在两周前给手机制造商发布补丁,但是补丁尚未普及到各手机用户手

渗透测试员分享黑客最常利用的那些漏洞

本文讲的是 :  渗透测试员分享黑客最常利用的那些漏洞  ,  [IT168 编译]网站遭到攻击以及各种数据泄露事故(例如Anonymous攻击排名前100的大学)让企业疑惑这些攻击者是如何侵入系统以及为什么这么容易攻击.这些遭受攻击的不同企业中存在哪些常见漏洞?攻击者最常利用的漏洞是哪些? 我们询问了很多渗透测试人员,他们通常能够利用哪些主要漏洞,这些渗透测试人员有些在大学和企业环境工作,有些是每周为各种类型客户执行渗透测试的全职安全顾问. 这些渗透测试人员几乎都有类似的漏洞清单.每份清单的最

利用这个Linux漏洞 世界上随便哪个人都能轻易完成攻击

本文讲的是利用这个Linux漏洞 世界上随便哪个人都能轻易完成攻击,Linux系统2012年末用的传输控制协议(TCP)中的一个漏洞,给互联网用户带来了严重威胁,无论他们是否直接使用Linux. 该TCP漏洞是由加州大学河滨分校的一组研究人员发现的,能使攻击者远程劫持用户的互联网通信.该漏洞可被用于发起针对性攻击,追踪用户网上活动.强行终止通信.劫持主机间对话,或者降级Tor之类匿名网络的隐私保证. 由于无数互联网服务器.安卓手机和一系列其他设备都是运行Linux的,一大波用户可能会受影响. L

趋势科技:恶意软件利用Linux CGI 漏洞进行传播

本文讲的是趋势科技:恶意软件利用Linux CGI 漏洞进行传播, Linux一直是企业平台和物联网制造商的首选操作系统,基于Linux的设备也被不断部署在许多不同行业的智能系统中,不过随着其广泛使用,我们也看到了以Linux为攻击目标的安全威胁数量正在快速上升.我们以前报告了2016年一系列的Linux威胁,其中最引人注目的是Mirai恶意软件. 最近检测到的一个针对Linux ARM的恶意软件ELF_IMEIJ.A(趋势科技检测并标记为ELF_IMEIJ.A).ELF_IMEIJ.A利用了A