注册

乌云平台称12306图片验证码存漏洞 抢票软件或复活


来源:凤凰科技

12306新版选择图片验证码存在逻辑漏洞,导致限制可被绕过(理论可以令抢票软件复活)。

凤凰科技讯 3月24日晚间消息,乌云漏洞平台今日交了一个12306图片验证码的漏洞,描述中称12306新版选择图片验证码存在逻辑漏洞,导致限制可被绕过(理论可以令抢票软件复活)。

漏洞作者路人甲在漏洞描述中称,新的选择图片验证码确实比之前的4个字母的验证码难度高, 中文识别也有难度, 但是目前发现12306的新图片选择验证码有可绕过的漏洞, 应该是更新不全面造成的漏洞。

目前细节已通知厂商并且等待厂商处理中。

3月16日,12306购票网站在登录界面推出了全新的验证方式,用户在填写好登录名和密码之后,还要准确的选取图片验证码才能登陆成功。据悉,12306验证码改版后,所有抢票工具都已经无法登录。不过随后有抢票软件表示已经破解图片验证。

[责任编辑:韩迪]

标签:12306图片验证 12306漏洞

凤凰科技官方微信

0
凤凰新闻 天天有料
分享到: