12306网站号召网友查找漏洞最高悬赏2000元

摘要: 最近几天,12306网站用户数据泄露成为大众关注焦点,铁路警方迅速抓获了泄密嫌疑人。昨日12306网站已加入补天全球最大的漏洞响应平台,开始漏洞修复。网站主管方中国铁道科学研究

最近几天,12306网站用户数据泄露成为大众关注焦点,铁路警方迅速抓获了泄密嫌疑人。昨日12306网站已加入补天全球最大的漏洞响应平台,开始漏洞修复。网站主管方中国铁道科学研究院最高悬赏2000元,号召网友查找漏洞。

此前,有媒体报道称,大量12306网站用户信息遭泄露,已知公开传播的数据库涉及的用户数据超过13万条,泄露信息包括用户账号、明文密码、身份证、邮箱等。

12306接入漏洞相应平台

据悉,360“补天”是国内首个现金悬赏漏洞的平台。安全专家和黑客技术高手通过向企业提交漏洞报告,能够根据漏洞危害程度和影响范围获得企业现金奖励,从而帮助企业主动发现并修复漏洞,提升互联网安全防护水平。

昨日,名为“赵武360”的网友发布微博称,12306已接入补天全球最大漏洞响应平台,建立私有安全应急响应中心,积极收集和处理漏洞,这名认证为安全软件作者的网友希望安全专家共同帮助12306提交和协助漏洞修复。

此前360安全专家表示,12306之所以被“撞库”(黑客将得到的数据在其他网站上进行尝试登录),很可能是其手机APP漏洞导致,经过补天漏洞平台检测,发现12306的手机APP存在漏洞,其登录接口可被黑客恶意利用,无限次尝试撞库破解。

前日360称已将这一漏洞通报中国铁路客户服务中心进行修复,昨日12306对此进行了积极响应,并加入了漏洞响应平台。

漏洞悬赏金额累计已达3050元

记者昨日登录补天漏洞响应平台,发现实名认证为“中国铁道科学研究院”的厂商已经注册并发布悬赏信息。而12306网站的版权所有者之一正是中国铁道科学研究院。

网站记录显示,短短3天,已经有数名网友提供了十余条漏洞情况。中国铁道科学研究院以最高奖励2000元的方式希望大家积极提供漏洞情况。目前累计金额已达到3050元。

360安全专家介绍,在检查过程中,他们还发现12306网站其他安全风险,12306加入该平台有助于网友共同帮助其发现并协助修复漏洞。

时间: 2024-10-24 12:15:52

12306网站号召网友查找漏洞最高悬赏2000元的相关文章

12306召集网友找漏洞一个悬赏2000元 大家快点来找碴

12306网站用户信息泄露最近引发轩然大波.此事虽然是黑客撞库攻击,但也暴露了12306网站在黑客面前防御力不足的问题.值得称赞的是,12306对问题并没有采取回避的态度,不但第一时间作出相应.配合公安机关抓捕幕后黑手,还放出了悬赏令:12306网站主管方中国铁道科学研究院宣布,将最高悬赏2000元,号召 网友查找12306的漏洞,找到并确认了就有奖.同时,中国铁道科学研究院还建立了私有安全应急响应中心,积极收集和处理漏洞.目前已经有多名网站报告了10余条漏洞,中国铁道科学研究院经过研究后已经确

12306召集网友找漏洞一个悬赏2000元大家快点来找碴

12306网站用户信息泄露最近引发轩然大波.此事虽然是黑客撞库攻击,但也暴露了12306网站在黑客面前防御力不足的问题.值得称赞的是,12306对问题并没有采取回避的态度,不但第一时间作出相应.配合公安机关抓捕幕后黑手,还放出了悬赏令:12306网站主管方中国铁道科学研究院宣布,将最高悬赏2000元,号召 网友查找12306的漏洞,找到并确认了就有奖.同时,中国铁道科学研究院还建立了私有安全应急响应中心,积极收集和处理漏洞.目前已经有多名网站报告了10余条漏洞,中国铁道科学研究院经过研究后已经确

在12306网站数据库泄露之后,网站加入了补天漏洞响应平台

摘要: 12月29日消息,在12306网站数据库泄露之后,网站加入了补天漏洞响应平台,并且主管方中国铁道科学研究院单次最高悬赏2000元,号召网友查找漏洞.截至发稿,已经有20多位网友提交了 12月29日消息,在12306网站数据库泄露之后,网站加入了补天漏洞响应平台,并且主管方中国铁道科学研究院单次最高悬赏2000元,号召网友查找漏洞.截至发稿,已经有20多位网友提交了漏洞报告,根据发现漏洞的高低程度,有9位网友获得50元到2000元不等的悬赏金额,累计获得悬赏金额达4850元. 据了解,补天

12306 悬赏找漏洞,一个给2000元!不容易啊~

class="post_content" itemprop="articleBody"> 12306网站用户信息泄露最近引发轩然大波.此事虽然是黑客撞库攻击,但也暴露了12306网站在黑客面前防御力不足的问题-- 值得称赞的是,12306对问题并没有采取回避的态度,不但第一时间作出相应.配合公安机关抓捕幕后黑手,还放出了悬赏令: 12306网站主管方中国铁道科学研究院宣布,将最高悬赏2000元,号召网友查找12306的漏洞,找到并确认了就有奖. 同时,中国铁道

国庆节最后一日返程车票开售 12306网站又崩溃

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 [摘要]12306网站提醒网友:"网站购票如果打不开,请耐心等待,或选择其他购票方式!"腾讯科技(丘美芳)9月18日,根据铁路局相关规定,用户今日可在12306网站上购买国庆节最后一天(10月7日)的车票,但从今日上午11点多开始,就有网友反映称,12306网站无法打开. 下午一点左右,12306网站发出微博截图,并提醒网

爆料人称12306网站投入超5亿 2亿买网络设备

原标题 [工信部:未强制叫停"抢票软件"] 据中新社电 针对"强制叫停抢票软件"的传言,中国工信部22日回应说,该部门要求相关企业采取措施避免影响售票系统正常运行,强制叫停于法无据. "抢票神器"存隐私泄露风险 随着春节临近,民众"购票难"的问题再度浮出水面.据此前媒体报道,铁道部12306网站近期每天流量增长20%,1天内点击量达到15.1亿次,热门线路车票甚至"不到5分钟就被抢购一空". 针对官网订票只

网爆12306网站投入超5亿

摘要: ■ 热点 网爆12306网站投入超5亿 爆料人称其中2亿元用于购买网络设备,当事双方未证实 新京报讯 (记者张太凌)昨日上午,爆料人周筱赟通过微博,公布了铁道部信息技术中心分别于2 ■ 热点 网爆12306网站投入超5亿 爆料人称其中2亿元用于购买网络设备,当事双方未证实 新京报讯 (记者张太凌)昨日上午,爆料人周筱赟通过微博,公布了铁道部信息技术中心分别于2010年和2011年签订,向太极计算机公司(简称太极公司)购买网络设备,总额超过两亿元的两份采购合同. 爆料称12306网站投入超

12306网站再现漏洞:“黄牛”持假身份证囤票

中介交易 SEO诊断 淘宝客 云主机 技术大厅 [导读]客服表示,12306网站未与公安身份认证系统联网,无法即时查验身份信息真伪. 继春运购票首日查询等功能无法使用后,12306再现漏洞.近日,有知情人爆料称,12306火车订票网站对身份证信息缺乏审核,用虚假的身份证号可直接购票. 新京报记者体验发现,尽管用该方式购买的火车票无法取票,但不少黄牛利用这个漏洞,在网站上用假身份证大量囤票,找到卖家后立刻退票回购进行转卖. 昨日,12306客服人员表示,12306网站未与公安的身份认证系统联网,无

乌云曝光铁道部12306网站存在SQL注入等多个漏洞

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 站长网(admin5.com)9月28日消息,9月27日国内知名漏洞报告平台曝光铁道部订票网站(12306.cn)存在大量高危漏洞.并用"漏洞一包裹"来形容12306.cn存在的漏洞数量. 相关爆料人士通过乌云漏洞平台表示12306.cn存在XSS.绝对路径泄漏.SQL注入(分站被注入)等多个漏洞.并调侃称&quo