12306网站号召网友查漏洞 最高悬赏2000元

  • k
    kiler
    最近几天,12306 网站用户数据泄露成为大众关注焦点,铁路警方迅速抓获了泄密嫌疑人。昨日 12306 网站已加入补天全球最大的漏洞响应平台,开始漏洞修复。网站主管方中国铁道科学研究院最高悬赏 2000 元,号召网友查找漏洞。

    此前,有媒体报道称,大量 12306 网站用户信息遭泄露,已知公开传播的数据库涉及的用户数据超过 13 万条,泄露信息包括用户账号、明文密码、身份证、邮箱等。

    12306 接入漏洞相应平台

    据悉,360“补天”是国内首个现金悬赏漏洞的平台。安全专家和黑客技术高手通过向企业提交漏洞报告,能够根据漏洞危害程度和影响范围获得企业现金奖励,从而帮助企业主动发现并修复漏洞,提升互联网安全防护水平。

    昨日,名为“赵武 360”的网友发布微博称,12306 已接入补天全球最大漏洞响应平台,建立私有安全应急响应中心,积极收集和处理漏洞,这名认证为安全软件作者的网友希望安全专家共同帮助 12306 提交和协助漏洞修复。

    此前 360 安全专家表示,12306 之所以被“撞库”(黑客将得到的数据在其他网站上进行尝试登录),很可能是其手机 APP 漏洞导致,经过补天漏洞平台检测,发现 12306 的手机 APP 存在漏洞,其登录接口可被黑客恶意利用,无限次尝试撞库破解。

    前日 360 称已将这一漏洞通报中国铁路客户服务中心进行修复,昨日 12306 对此进行了积极响应,并加入了漏洞响应平台。

    漏洞悬赏金额累计已达 3050 元

    记者昨日登录补天漏洞响应平台,发现实名认证为“中国铁道科学研究院”的厂商已经注册并发布悬赏信息。而 12306 网站的版权所有者之一正是中国铁道科学研究院。

    网站记录显示,短短 3 天,已经有数名网友提供了十余条漏洞情况。中国铁道科学研究院以最高奖励 2000 元的方式希望大家积极提供漏洞情况。目前累计金额已达到 3050 元。

    360 安全专家介绍,在检查过程中,他们还发现 12306 网站其他安全风险,12306 加入该平台有助于网友共同帮助其发现并协助修复漏洞。
  • h
    hkt3010
    悬赏2000元?尼玛花了上亿做的垃圾就拿这点打发叫花子么?
  • Y
    Yit
    寒心哪
  • 爱撕衣李鸿章
    电气化所没经费了吧,年底都发了吧
    2000打发要饭的呢啊
  • e
    eastwoodwest
    发现了也不告诉你啊,3000块喷了
  • d
    dongcho
    是最高2000元!
    认真点看!
  • 黑色咖啡
    两千万差不多
  • b
    bbs_animal
    2k 打发叫花子啊

    人家倒卖漏洞都不止这个数
  • c
    coldiori
    加2个00考虑下
  • 猫猫的小叔叔
    这,当码农不是人啊?
  • 光骑士
    发现漏洞立马卖,2000是打发叫花子吧,真拿技术实力不当钱?
  • 草泥猫
    还是有人愿意协助~!估计都是学生~!
  • 水母寿司
    2000?这是打发叫花子呢?
  • r
    rexlw
    最高2000,就是给50也是可以的,不给也是可以的
  • 小填鸭
    领导脑瓜子一拍,就2000了!
  • W
    WO0DYSUN
    说明他们自己连2千能解决的事情都搞不定。
  • t
    taotao888
    支付宝漏洞给了个U盾。