油锯厂家
免费服务热线

Free service

hotline

010-00000000
油锯厂家
热门搜索:
技术资讯
当前位置:首页 > 技术资讯

北京地铁充值重大漏洞随意修改余额北京地铁北京地铁票漏洞IT之家

发布时间:2020-02-03 04:38:57 阅读: 来源:油锯厂家

IT之家讯 一个多月前,乌云网曝光了北京地铁收费系统存在基础安全算法上的漏洞,并已经交给相关部门进行处理,但随后相关单位并没有做出后续处理。专家表示,经研究该漏洞并没有复现,所以并没有得到各方重视。

不过,有白帽子黑客为了证明这个漏洞,用NFC手机开发了一款应用,成功的复现了该漏洞。

从视频演示中可以看出,利用这个应用,黑客可以随意对北京地铁票卡进行充值、扣费的操作。

国家信息安全漏洞共享平台(CNVD)此前其实曾对此漏洞做出回应,但是表示未直接复现,只是说会根据后续提供的信息,对所述标准披露情况以及截图验证情况进行初步确认,拟后续协调北京市政府信息化主管部门处置。目前,该视频已经被提交到国家互联网应急中心。相信很快会有进一步动作。

IT之家移动客户端请访问此处观看视频:http://v.youku.com/v_show/id_XODM2MjA0ODQw.html

微信搜索“IT之家”关注抢6s大礼!下载IT之家客户端(戳这里)也可参与评论抽楼层大奖!

孕妇生产图大全

美女服装

外国模特福利

搜搜人体艺术

相关阅读