不仅如此,因为12306网站并没有与公安系统联网,无法对身份证号等信息进行审核,因此12306网站无法检测身份信息真伪。所以在任何一种浏览器上,都可以用假身份证号码和任意编造的诸如“金刚葫芦娃”、“女神”等网名成功购票。
对于这些漏洞,网络安全专家安扬表示修复这些漏洞并不需要很大的成本。
安杨:漏洞的解决不需要太大的成本,因为只是需要更新一下客户端来修复漏洞,也就是更新一下算法,让票贩子大量囤积车票的手段失效。
其实12306也在做修复。此前,针对各种抢票软件频繁出现的情况,12306还推出了升级之后的动态验证码。结果却由于辨别难度偏高,用户体验不佳,被网民调侃像毕加索的抽象画。
网络安全专家安扬表示出现问题是在所难免的,但是就这次的问题来看,的确是12306的工作人员安全意识有些薄弱了。