首页 > 科技未来 > 内容

12306“首发”抢票软件

发布于:2024-06-18 编辑:匿名 来源:网络

对于国人来说,春运抢票依然是春节期间最受关注的话题之一。

央视财经报道称,铁路部门表示,已查明第三方软件抢票的相关机器特征,并已实施限制措施。

这意味着,即使用户花钱通过第三方软件购买加速服务,其购票成功率也绝不会像各种抢票软件所显示的那样。

6为什么要限制第三方抢票软件?他们的技术怎么样?图片来自中国铁路微博 受限抢票软件 6 已做好准备 春节期间,全国运输能力与需求的不匹配以及铁路部门的购票系统存在问题,让第三方软件成为很多人购票的首选。

这也带来了安全、公平等问题,因此铁路部门在各方压力下不断完善购票制度。

近期,已采取6项行动。

2019年11月3日,新版本6上线。

新的网站界面UI更加清晰友好,移动页面属性更强,购票流程更加便捷,并增加了用户扫描登录功能。

2020年12月27日,铁路部门正式宣布,6号列车正式上线候补购票功能。

雷锋网获悉,6的候补购票功能意味着,当旅客遇到门票售完的情况时,可以在6平台登记购票信息,用于支付预购门票。

充值后,若有退款或剩余门票,6系统会自动为其购票。

其购票速度和成功率均优于抢票软件。

具体来说,在候补票务实施阶段,支持试点始发地和到达地候补票务的列车,当火车票售完后,将自动开候补票。

当然,购票者首先需要通过身份验证并提交备用购票订单。

之后,票务系统将自动安排在线等候名单。

当相应车次和座位因退票、变更等原因有车票可供出售时,系统将自动兑换车票,并将购票结果通知旅客。

6当官方推出候补购票功能时,很多人都认为这是第三方抢票软件的一大杀手锏。

1月份,铁路部门表示对抢票软件进行了限制。

抢票软件的风险 央视财经在报道中提到,由于第三方抢票软件存在安全风险,个人隐私信息无法得到保护,中国铁路局采取了相关措施。

新京报此前报道称,一名旅客下载抢票软件后,输入时间、车次等购票信息。

过了一会儿,软件提示“抢票成功”,但乘客按照提示提供了所有个人信息,包括银行卡和密码。

输入信息准备支付车票后,突然收到银行的提醒短信。

银行卡里的几千块钱被刷走了。

12306“首发”抢票软件

我联系了抢票软件的客服,发现号码是空的。

以上是一个被骗而不买票的案例,但仍然存在巨大的信息泄露风险。

铁道部从2016年开始试行网上购票服务,年底实现了列车全覆盖的承诺。

然而,自网上购票服务推出以来,用户信息泄露一直是6.0的一个问题。

据报道,2016年有超过13.6万条用户数据在互联网上流通和出售。

但6.com回应称,经核实,所有泄露的信息均包含用户的明文密码。

6.com数据库中所有用户密码均为多重加密的非明文转换码。

网上泄露的用户信息是通过其他网站或渠道泄露的。

6还发布公告,提醒旅客通过6官网购票,不要使用第三方抢票软件购票,或委托第三方网站购票,防止个人身份信息泄露。

同时也提醒,部分第三方网站开发的抢票工具存在保险功能捆绑销售,请旅客注意。

在利益的驱动下,信息泄露问题并没有好转的迹象。

2019年12月28日,Freebuf表示,“又一张涉嫌泄露数据的暗交易图片在圈内流传。

春运抢票高峰尚未到来,犯罪分子已有所行动。

”据称,这些数据包含了60万个账户信息,详细程度除了ID、手机号、密码外,还包括姓名、身份证、电子邮箱、问题和答案。

基于安全问题,很可能你可以直接诉诸其他平台。

重要的帐户信息。

此外,它还包括添加到每个帐户的联系信息,包括姓名和 ID 号。

这些联系人数据总量达到数万条。

中国铁路微博当天辟谣,称6号网站没有泄露用户信息,并再次提醒用户避免通过非正常渠道购票带来的风险。

雷锋网当时在报道中指出,经多方了解,业内人士认为,数据泄露可能是由于第三方抢票软件受到攻击或历史数据被清洗所致。

要知道,第三方抢票软件不仅可以获取核心业务信息(如价格、用户信息等),还会扰乱正常的用户活动(如抢购、恶意抢票等)。

第三方将获得越来越多的业务运营。

会被收集,但是6的声誉和核心数据会受到损失。

由此,我们可以更好地理解为什么6推出了备用购票功能。

6 限制抢票软件可能就是这种情况。

那么,铁路部门如何识别第三方抢票软件的相关机器特征并实施限制措施呢?由于6号没有公布其具体限制技术,雷锋网询问了业内专家。

专家表示,具体原理不方便解释,但可以确定,抢票软件是由程序(机器人)自动运行的,属于爬虫的范畴。

因此,我们可以参考反爬虫的相应方法来理解反爬虫的四种思路:特征库直接禁止、JS无传感器人机识别、异常行为检测和威胁情报库。

第一类需要保安人员丰富的经验。

他们往往可以从访问日志中快速看出是否存在异常行为,例如访问正常用户在没有Referer的情况下不会直接请求的页面,或者从主域名跳转。

请求中不携带任何cookie,请求体中包含大量重复的手机号码。

这些明显或不明显的“特征”都可以作为第一个爬虫检测策略——特征阻塞。

除了访问控制之外,利用JS收集Web环境中的操作行为、设备硬件信息、指纹等特征来判断请求是否来自自动化工具也是一种常见的思路。

不过,想法虽然简单,但在没有秘密的前端对抗环境中,保证采集信息和风险判断模型的准确性是专业安全团队投入大量精力打造的能力。

然而,特征匹配由于其较强的对抗性特征,是最容易绕过的保护规则,其中涉及异常行为检测。

说到行为,大多数人的第一反应肯定是限速,但限速有很多细节需要考虑。

另外,从UBA(用户行为分析)的角度进行建模也是一个不错的想法。

机器学习可以整合多个观察角度和维度来识别爬虫,增加了绕行和对抗的成本。

这与基于规则的保护相比。

一个优势。

而且,对于一些精心构建的低频、离散IP,机器学习可以很好地弥补规则检测的不足。

威胁情报库用一个例子来说明,机票一直是爬虫关注的重点。

旅行社背后的黄牛或者爬虫往往会光顾各大航空公司以获得最全的票价信息,那么当爬虫被检测到访问过ABCDE成为航空公司后,他加入X航空公司的概率大吗?当然。

这不是假设,而是在实际流量中发现的行为。

由此展开,基于一定的模型,生成在多个航空公司网站上存在可疑行为的实时爬虫库。

这是典型的云协同防御模型。

这样,对于新接入的X航空来说,甚至可以利用情报思路提前提供保障。

至于6中采用了哪些技术,我们还需要等待确认。

雷锋网认为,从安全角度来看,6官方渠道确实更安全,但相信很多用户不会使用6网站和APP,因为他们对体验非常不满意。

因此,从需求角度看,第三方抢票软件的需求依然旺盛,6限行与抢票软件之间的对抗仍将持续,直至春运关键问题发生变化。

本文参考阿里云安全公众号杨军《一场无休止的战争 浅谈纵深防爬的”抗战“ 之路》相关文章:铁先生否认,6万多暗网用户数据从哪里泄露?尴尬的!我被一个付费抢票软件骗了。

这个产品居然抢不到6。

12306“首发”抢票软件

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 商汤科技也进场:上线“每日新SenseNova”大模型系统

    商汤科技也进场:上线“每日新SenseNova”大模型系统

    投资界动态(ID:pedaily)2020年4月10日上海——商汤科技举办技术交流日活动分享以“大模型+大算力”推动AGI(通用人工智能)发展的战略布局,并在此战略下发布了商汤科技的“日日新SenseNova”大模型系统,推出自然语言处理、内容生成、自动化数据标注、自定义模型训练和其

    06-18

  • 砸300亿,字节紧急裁员

    砸300亿,字节紧急裁员

    字节也在与伟大时代产生共鸣。 今年之前,节奏是“买买买”。 今年的节奏是“卖、卖、卖”。 对于一些非核心业务来说,就是“砍、砍、砍”。 字节原本有六只手臂,但现在其中一只已经快坏了——游戏。 此前,字节拥有六大核心业务:抖音、TikTok、大力教育、游戏、飞书、火山

    06-18

  • 药品新零售公司药边边获3000万元A轮融资,纪源资本、何小鹏共同投资

    药品新零售公司药边边获3000万元A轮融资,纪源资本、何小鹏共同投资

    据投资界10月21日消息,药品零售初创公司“药边边”宣布获得纪源资本1万元投资还有何小鹏。 人民币联合投资,本轮融资将用于平台新业务线拓展、线下业务拓展、公司人才规划、品牌建设等。 药边边是一家医药新零售领域的公司。 定位于赋能传统医药连锁及医药行业。 在药店场景

    06-17

  • 湖北省随州市拟设立10亿元产业基金

    湖北省随州市拟设立10亿元产业基金

    投资圈(微信ID:pedaily)据7月21日消息,随州市政府与招商局资本管理有限公司近日签署战略合作协议设立总规模10亿元的随州产业基金,推动产业高质量发展。 随州市委书记钱远坤表示,当前,随州立足新发展阶段,全面准确全面贯彻新发展理念,服务融入新发展格局,深入承担“

    06-18

  • 铭维智能科技获北极光创投领投5000万元投资

    铭维智能科技获北极光创投领投5000万元投资

    据投资界6月26日消息,深圳市博铭维智能科技有限公司(以下简称博铭维智能科技),城市管网数据信息服务公司获5000万元投资,北极光创投领投,正轩投资、MDVC跟投。   据悉,本轮融资将主要用于市政管网安全运行以及博铭维智能科技全球城市物联网生态系统建设,包括市政管

    06-17

  • 上海金钰智能科技有限公司完成天使轮融资,科大讯飞、金沙江创投跟投,

    上海金钰智能科技有限公司完成天使轮融资,科大讯飞、金沙江创投跟投,

    据投资界11月30日消息,据36氪报道,上海金钰智能科技有限公司宣布完成天使轮融资。 投资方为科大讯飞和金沙江创投,具体金额未透露。 金钰智能成立于今年3月,是一家人工智能招聘领域的商业设计与创新咨询服务公司。 旗下拥有“AI人才招聘官”和“AI毛氏模拟面试”两款产品,

    06-18

  • 交易额一年增长700%,A轮融资2.5亿美刀,他却始终彷徨

    交易额一年增长700%,A轮融资2.5亿美刀,他却始终彷徨

    一年交易额增长700%,A轮融资2.5亿美元,但他还在犹豫。 2019年的并购浪潮中,杨浩涌变成了“明星”。 58和赶集合并那天,他并没有像大众点评说的创始人张涛那样,满地流泪。 而是拥抱姚劲波,向世界宣布赶集之旅结束,二手车领域又是新的征程。 大家还记得,2016年11月26日,

    06-18

  • 祥泰食品宣布已符合纳斯达克上市要求,最新股价为1.37美元

    祥泰食品宣布已符合纳斯达克上市要求,最新股价为1.37美元

    中国祥泰食品再次符合(a)(2)规定的最低投标价格要求,即至少连续 10 个工作日,公司普通股收盘价为每股 1.00 美元或以上。

    06-17

  • 马斯克:未来汽车将实现自动驾驶

    马斯克:未来汽车将实现自动驾驶

    特斯拉首席执行官埃隆马斯克表示,毫无疑问,未来汽车将实现自动驾驶,而且除了火箭之外,未来所有交通工具都将是电动的。

    06-17

  • 千元诚品好拍照, OPPO A系列首款新品或即将上市

    千元诚品好拍照, OPPO A系列首款新品或即将上市

    什么样的千元手机才能称得上“诚品”?或许国内智能手机创新先锋OPPO的首款A系列新品将会给我们答案。 在工信部在线查询网站上,OPPO有一款名为OPPO A31t的新产品已通过认证,或将于近期上市。 按照OPPO以往的命名习惯,其真正的型号名称应该是OPPO A31移动版。 工信部已登录

    06-17

  • 河南启动省级科技研发计划联合基金,首期1.6亿

    河南启动省级科技研发计划联合基金,首期1.6亿

    河南启动省科技研究发展计划联合基金,首期1.6亿元。 河南启动省级科技研究发展计划联合基金,基金总规模达1.6亿元。 据介绍,为充分发挥财政资金的杠杆效应,引导社会各方多元化科技创新投入,河南省科技厅与省财政厅共同成立了河南省科技厅、省财政厅。 省科技研究发展计划

    06-18

  • 英国AI芯片独角兽计划以超35亿美元出售自己

    英国AI芯片独角兽计划以超35亿美元出售自己

    钛媒体App消息2月18日消息,据英国(《电讯报》)今晨报道,在AI热潮中,英国AI芯片公司Graphcore 瞄准了 NVIDIA,它正在考虑将其出售给外国所有者,潜在交易包括OpenAI、日本软银集团和 Arm 等。 报道显示,这一潜在并购交易的价值可能超过5亿美元(4亿英镑,约合人民币35.6

    06-17