每到春运的时候人们总是最关心订票的问题。但是到了信息时代,似乎每到这个时候有一个东西总会成为焦点——那就是订票系统的信息安全问题。
据中国之声《新闻纵横》报道,2014年铁路春运售票工作昨天(7日)正式启动。为配合新一轮的春运工作,新版中国铁路客户服务中心12306网站两天前正式上线试运行。新版页面更加美观,还多了一个"更多选项"功能,新增了自动刷票服务和自动提交订单信息功能,购票流程得到优化。
不过,就在上线第一天、大部分人还没来得及亲自体验新版网站的便利时,擅长"挑刺"的IT高手们就发现了问题。有人通过某第三方信息安全平台指出,12306新版网站存在漏洞,可能导致信息泄露、造成订票不公。这到底是怎么回事?铁路总公司官方对此又作何回应呢?
该平台显示,该漏洞的发现者指出,漏洞可导致12306网站信息泄露,可查询,登录名、邮箱、姓名、身份证以及电话等隐私信息。另一名漏洞的发现者也曝出"新版12306网站存在多个订票逻辑漏洞",该漏洞可能导致后期订票软件泛滥,造成订票不公。记者昨天上午致电12306客服,得到的回复是并不知道此事,网站运行正常。
据该平台公开信息显示,铁路总公司的确分别于6号、7号两天对于提交的漏洞作出回复,说漏洞已得到处理修正。而且,上述漏洞的具体细节并没有公布,只是由网站提供给了铁路总公司。
春运是中国一年一度的大事,也是关系到许多外出打工人员回家过年的大事,保证订票系统的信息安全自然也是头等大事。同时,在关注系统安全的同时,对于那些订票者的信息安全我们也必须警惕,采用具有针对性的加密软件进行防护就是不错的选择!