北京地鐵,先別忙著漲價(jià)了,檢查一下系統(tǒng)安全吧。國內(nèi)知名安全平臺烏云網(wǎng)發(fā)布報(bào)告稱,北京地鐵收費(fèi)系統(tǒng)存在基礎(chǔ)安全算法方面的漏洞。
據(jù)悉,該漏洞屬于“設(shè)計(jì)缺陷/邏輯錯誤”,危害等級很高,具體來說是違反國家標(biāo)準(zhǔn)《CJ/T-166》,使用了私自開發(fā)的簽名算法,而且未經(jīng)測試便設(shè)入工程應(yīng)用,現(xiàn)在發(fā)現(xiàn)強(qiáng)度不夠,可以被完全破解。
這個漏洞已經(jīng)交由 CNCERT 國家互聯(lián)網(wǎng)應(yīng)急中心進(jìn)行處理,并通知了北京地鐵方面,但暫時沒有任何回應(yīng)。
免費(fèi)充個值如何?