【中关村在线软件资讯】12月29日消息:上周,火车票订票网站12306发生了数据泄露事件,此后,12306网站加入了补天漏洞响应平台,同时网站主管部门中国铁道科学研究院单次最高悬赏2000元,号召网友查找漏洞。截止目前,有20多位网友在补天平台上提交了漏洞报告,其中有9位网友获得了50元到2000元不等的悬赏金额,累计金额已达到4850元。
12306网站悬赏找漏洞
“补天漏洞响应平台”为360公司旗下的漏洞平台,安全专家和技术高手通过向企业提交漏洞报告,能够根据漏洞危害程度和影响范围获得企业现金奖励,从而帮助企业主动发现并修复漏洞,提升互联网安全防护水平。
在补天漏洞平台,12306网站已经进行实名认证,并定义了漏洞悬赏的范围。其中,低危漏洞包括“PC 客户端及移动客户端本地拒绝服务”等四个漏洞,悬赏金额为50元-100元;中危漏洞包括导致移动app客户端敏感信息泄露等六个漏洞,悬赏金额为100元-500元;高危漏洞包括直接获取服务器权限、移动app客户端权限等漏洞,悬赏金额为500元-2000元。
目前,网友已经在补天漏洞平台提交了12306网站16个高危漏洞,1个中危漏洞和5个低危漏洞。