學(xué)寶教育旗下公務(wù)員考試網(wǎng)站
當(dāng)前位置:主頁  >> 申論資料  >> 熱點時評   
熱點時評
每日時評:鐵路購票網(wǎng)“搶注漏洞”該怎樣堵
http://zymfqzo.cn       2011-12-15      來源:浙江公務(wù)員網(wǎng)
【字體: 】              

  網(wǎng)上購票的開通大大方便了乘客,但最近有乘客反映,在登錄www.12306.cn網(wǎng)上購票時,發(fā)現(xiàn)自己的身份證號已被注冊過,導(dǎo)致注冊不成功和無法購票。12306客服稱,此現(xiàn)象可能是個人信息泄露被人惡意搶注,并提供了兩種辦法供參考,如果仍不成功,則建議報警求助。(12月14日《北京晨報》)


  鐵道部給出了哪兩種解決辦法呢?其一,注冊時嘗試在姓名一欄中將姓名改成漢語拼音,如果注冊成功,登錄后找到“個人資料”一欄,將姓名改回漢字即可。其二,用他人信息注冊成功后,在‘我的信息’一欄中選擇‘常用聯(lián)系人’,將自己的信息添加進(jìn)去。如果想購票,就借用該注冊戶名登錄并購票。


  這兩種辦法看似挺好,可是這不僅是在給身份信息遭搶注的乘客提供破解之道,更是在給圖謀不軌者提供方便。道理很簡單,如果有人想利用別人的身份信息進(jìn)行網(wǎng)上購票,那他完全可以按照上述提示,將別人的注冊號進(jìn)行修改后控制住,或且在自己注冊的賬號內(nèi)任意添加別人的信息,大肆進(jìn)行購票。如果有鐵路“內(nèi)鬼”的幫助,取票關(guān)、驗票關(guān)、查票關(guān)都可以輕而易舉的給攻破。


  那么,鐵路客戶服務(wù)中心網(wǎng)暴露出來“搶注漏洞”可以怎樣堵呢?辦法其實很簡單,取消新用戶注冊,允許購買者直接進(jìn)入購票系統(tǒng),輸入身份證號、姓名等信息后即可購票,然后將這些身份信息打上車票,購票者憑身份證取票,憑身份證檢票上車,這樣一來,那些搶注者就再也無法下手。事實上,航空公司就是這樣操作的。



?
互動消息