不僅如此,因為12306網站并沒有與公安系統聯網,無法對身份證號等信息進行審核,因此12306網站無法檢測身份信息真偽。所以在任何一種瀏覽器上,都可以用假身份證號碼和任意編造的諸如“金剛葫蘆娃”、“女神”等網名成功購票。
對于這些漏洞,網絡安全專家安揚表示修復這些漏洞并不需要很大的成本。
安楊:漏洞的解決不需要太大的成本,因為只是需要更新一下客戶端來修復漏洞,也就是更新一下算法,讓票販子大量囤積車票的手段失效。
其實12306也在做修復。此前,針對各種搶票軟件頻繁出現的情況,12306還推出了升級之后的動態驗證碼。結果卻由于辨別難度偏高,用戶體驗不佳,被網民調侃像畢加索的抽象畫。
網絡安全專家安揚表示出現問題是在所難免的,但是就這次的問題來看,的確是12306的工作人員安全意識有些薄弱了。