正文内容 评论(0

真能随便充值!北京地铁收费大漏洞还在
2014-12-02 17:23:31  出处:快科技 作者:上方文Q 编辑:上方文Q     评论(0)点击可以复制本篇文章的标题和链接

一个多月前,乌云网曝光称北京地铁收费系统存在基础安全算法方面的漏洞,已经交给相关部门进行处理,但随后就没了下文,大家更关注的还是今后如何涨价。

有专业人士称,这主要是由于漏洞的危害尚未得到直接复现,说服力不强,因此结果就是不仅没有得到地方有关部门的配合,也没有得到社会的重视。

鉴于漏洞细节都已经陆续向普通、实习白帽子公开,在漏洞尚未得到治理的情况下,这实质上已经等同于向所有人公开,因此为了引起社会的重视,有人通过对北京地铁收费系统安全算法漏洞的研究,利用NFC手机开发了相应的APP,成功地复现了攻击该漏洞的场景。

从演示视频中可以看出,利用此APP,可以随意对北京地铁票卡进行扣费、充值,原来免费充值还真是可以的。

国家信息安全漏洞共享平台(CNVD)此前其实曾对此漏洞做出回应,但是表示未直接复现,只是说会根据后续提供的信息,对所述标准披露情况以及截图验证情况进行初步确认,拟后续协调北京市政府信息化主管部门处置。

据称,这则视频目前也已经提交国家互联网应急中心,静待后续吧。

演示视频:
http://v.youku.com/v_show/id_XODM2MjA0ODQw.html

乌云平台公示:
http://www.wooyun.org/bugs/wooyun-2014-080356

真能随便充值!北京地铁收费大漏洞还在

真能随便充值!北京地铁收费大漏洞还在

真能随便充值!北京地铁收费大漏洞还在

真能随便充值!北京地铁收费大漏洞还在

真能随便充值!北京地铁收费大漏洞还在

真能随便充值!北京地铁收费大漏洞还在

真能随便充值!北京地铁收费大漏洞还在

真能随便充值!北京地铁收费大漏洞还在

感谢crackers提供新闻线索

 

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#黑客#互联网

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...