12306手机端APP的一个漏洞今天被中国铁道科学研究院官方确认。

  乌云网的漏洞报告平台显示,这个漏洞属于手机端so库算法泄露漏洞。该算法泄露后,黄牛党可以利用电脑来模拟多部手机多个帐号,进入12306的售票系统囤积大量车票。

  业内人士对搜狐IT表示,正常情况下,从12306网站买票时一次只能最多买五张票。12306 APP端的算法被泄露后,在黄牛掌握大量真实身份信息的情况下,通过一次模拟多个帐号,确实可以达到囤积车票的目的。

  据了解,12306上一个较严重的漏洞是某处存在逻辑缺陷,导致黑客可以大范围修改他人的账号密码。在漏洞于6月1日被提交后,12306官方忽略了此漏洞。直到相关细节被公开发布到互联网上后,12306才于6月11日将此漏洞修复。