北京地铁收费惊现漏洞:免费充个值?
北京地铁,先别忙着涨价了,检查一下系统安全吧。国内知名安全平台乌云网发布报告称,北京地铁收费系统存在基础安全算法方面的漏洞。
据悉,该漏洞属于“设计缺陷/逻辑错误”,危害等级很高,具体来说是违反国家标准《CJ/T-166》,使用了私自开发的签名算法,而且未经测试便设入工程应用,现在发现强度不够,可以被完全破解。
这个漏洞已经交由 CNCERT 国家互联网应急中心进行处理,并通知了北京地铁方面,但暂时没有任何回应。
免费充个值如何?
相关文章
- 5条评论
- 末屿杞胭2022-06-04 03:09:15
- 北京地铁,先别忙着涨价了,检查一下系统安全吧。国内知名安全平台乌云网发布报告称,北京地铁收费系统存在基础安全算法方面的漏洞。 据悉,该漏洞属于“设计缺陷/逻辑错误”,危害等级很高,具体来说是违反国
- 忿咬同尘2022-06-03 18:29:47
- 北京地铁,先别忙着涨价了,检查一下系统安全吧。国内知名安全平台乌云网发布报告称,北京地铁收费系统存在基础安全算法方面的漏洞。 据悉,该漏洞属于“设计缺陷/逻辑错误”,危害等级很高,具体来说是违反国家标准《CJ/T-166》,使用了私自开发的签名算法,而且未经测试便设入工程应用
- 可难眉妩2022-06-04 02:53:21
- 北京地铁,先别忙着涨价了,检查一下系统安全吧。国内知名安全平台乌云网发布报告称,北京地铁收费系统存在基础安全算法方面的漏洞。 据悉,该漏洞属于“设计缺陷/逻辑错误”,危害等级很高,具体来说是违反国家标准《CJ/T-166》,使用了私自开发的签名算法,
- 鸠骨雾敛2022-06-03 22:38:50
- 北京地铁,先别忙着涨价了,检查一下系统安全吧。国内知名安全平台乌云网发布报告称,北京地铁收费系统存在基础安全算法方面的漏洞。 据悉,该漏洞属于“设计缺陷/逻辑错误”,危害等级很高,
- 余安渊鱼2022-06-03 18:55:12
- 家互联网应急中心进行处理,并通知了北京地铁方面,但暂时没有任何回应。 免费充个值如何?