谈谈火车票信息泄漏问题
来源:互联网 发布:软件版本查询 编辑:程序博客网 时间:2024/05/03 02:52
虽然火车票加密了二维码和身份证号,但是这种加密身份证号方式却存在明显的漏洞
身份证号隐藏的是四位生日,其余14位数字全部保留,这看似是保护,实际上效果却很差
首先身份证号的最后一位是校验码,校验码有11种0~9、X,这11种在日期中大致呈均匀分布。所以在不管校验码的情况下需要尝试365次,但是有了校验码之后,尝试次数降为365/11=32次,这32次看上去没什么用,但是,12306提供了真实性核检这项功能,相当于免费跟公安的真实数据库做了一次比对,比对的结果虽然慢,但是真实结果总会暴露无疑。
曾经给12306提过建议,希望把隐藏数字的位置改一改或者把增加校验位隐藏,但是始终没有回应。
也许有人说把姓名的名字隐藏,但是票证一致的手工查验可能会遇到问题。
0 0
- 谈谈火车票信息泄漏问题
- 爬虫抓取火车票信息
- 闲话电子商务中的地址信息泄漏问题
- 谈谈C++内存泄漏
- 谈谈C++内存泄漏
- 火车票信息(武汉---深圳)
- 又见火车票问题
- 火车票购票问题1
- 火车票购票问题2
- 谈谈android中的内存泄漏
- 谈谈android中的内存泄漏
- “春节”期间北京火车票问题
- 火车票购买问题模拟-同步
- 多线程卖火车票的问题
- java学生买火车票问题
- 自动抓取赶集网火车票信息
- 用httpclient抓取全国火车票信息
- Python接口获取12306火车票信息
- 学习笔记13-OC@category+@block
- SSIS之操作Script Component组件的Blob Column类型的处理
- QSettings
- STM8单片机的启动过程。
- dpi 、 dip 、分辨率、屏幕尺寸、px、density 关系以及换算
- 谈谈火车票信息泄漏问题
- 常见面试题
- CentOS6下安装Java jdk1.7.0_10
- Note: there were **** duplicate class definitions.
- C++写的一个链表程序
- 关于OpenGL红皮书第8版第一个例子的总结
- 学习笔记14-OC协议
- 图片在线编辑工具
- [数据结构]约瑟夫环问题