北京地铁收费惊现漏洞:免费充个值?

安全
北京地铁,先别忙着涨价了,检查一下系统安全吧。国内知名安全平台乌云网发布报告称,北京地铁收费系统存在基础安全算法方面的漏洞。

[[121567]]

北京地铁,先别忙着涨价了,检查一下系统安全吧。国内知名安全平台乌云网发布报告称,北京地铁收费系统存在基础安全算法方面的漏洞。

北京地铁收费惊现漏洞:免费充个值?

据悉,该漏洞属于“设计缺陷/逻辑错误”,危害等级很高,具体来说是违反国家标准《CJ/T-166》,使用了私自开发的签名算法,而且未经测试便设入工程应用,现在发现强度不够,可以被完全破解。

这个漏洞已经交由 CNCERT 国家互联网应急中心进行处理,并通知了北京地铁方面,但暂时没有任何回应。

免费充个值如何?

责任编辑:蓝雨泪 来源: 驱动之家
相关推荐

2014-12-17 09:16:33

漏洞北京地铁系统

2011-07-27 09:19:51

HID GlobalVertXiCLASS

2021-06-30 10:42:14

数字人民币子钱包区块链

2014-04-22 10:56:36

2014-11-06 09:52:33

2017-06-27 21:27:42

NFC

2009-02-17 19:01:10

虚拟化绿色节能IT

2019-10-31 12:40:26

人脸识别AI人工智能

2017-06-27 09:56:29

NFC地铁一卡通

2017-08-15 09:48:11

地铁交通一卡通

2010-11-29 14:05:29

2016-08-29 21:09:32

2012-11-19 15:45:50

Wi-Fi3G上网卡CBTC信号系统

2017-06-26 14:00:15

手机一卡通

2013-06-05 13:56:11

2021-10-24 08:24:34

WinRAR远程代码漏洞

2009-02-26 18:59:07

2009-05-05 09:10:46

2018-03-27 10:33:39

北京地铁扫码进站二维码
点赞
收藏

51CTO技术栈公众号