2013年01月23日 星期三
抢票软件存隐患 用户信息有风险

    ■第二看台

    按照铁道部公布的预售时间,1月21日可以预定2月9日,也就是除夕的火车票。随着订票高峰到来,多款抢票软件网上走俏,引发公平和安全方面的争论。专家指出,抢票软件破坏正常购票秩序,对其他购票者不公平,还存在用户个人信息泄露的风险。

    春运订票高峰来临,各种抢票软件走俏

    要从北京回湖北襄阳过年的小杨,苦于买不到北京西站到襄阳的火车票,决定“曲线购票”。1月19日,他用有抢票功能的某款浏览器开始了“抢票”:先买了从北京西站到郑州的高铁G563次,再从郑州坐K863次普快到汉口,最后从汉口坐动车D5221次回襄阳。

    小杨说,用抢票软件买票不用反复输入验证码和提交订单,相当于替用户做了很多工作,节省了时间。

    抢票软件是如何工作的呢?

    据某款热门抢票软件的开发者解释,抢票软件相当于模拟了一个人,每隔5秒或者6秒提交一次订票请求,一旦发现有票源,会立刻提交订票请求,节省了在屏幕前盲等的时间;就单个订票过程来说,通过浏览器插件技术,自动识别需要填表的地方,跳过某些步骤,不到1秒钟就可以完成人工订票数十秒才能完成的步骤。

    另外一款抢票软件的开发者也表示,抢票软件最主要的作用是“自动查票,有票提醒”。也就是说,在12306网站查询车票,原本需要用户盯住网页的“查询”按钮,在允许点击的情况下提交查询;抢票工具则是根据“查询”按钮状态,自动提交查询,在有票可预订时则会给出提示。

    据了解,各种“抢票软件”“抢票插件”去年就出现过,今年则呈井喷之势。

    引发公平讨论,有人指“抢票插件”就等于插队

    中国铁道科学研究院电子计算机技术研究所所长朱建生认为,网络、电话售票渠道的开通,是为了营造公平、公正的购票环境,而使用“抢票插件”就等于插队,破坏购票规则,加上软件本身的破坏性,最终伤害的是整个购票系统的安全。

    “这就好比是一条步行街,开汽车或骑自行车进去,就破坏了规则。”朱建生在接受媒体采访时说。

    有媒体报道认为,抢票软件虽然并不违法,但却减少了别人买到票的机会,有违“机会公平”。

    而抢票软件的开发者不认为抢票软件有“破坏性”——“这就相当于使用一个有自动拨号功能的手机来电话订票,自动实现多次重拨和请求的过程。”

    这位软件开发者还认为,通过“智能路由”自动选择压力最小的服务器,他们还帮12306网站平衡了服务器负荷。抢票工具自动帮用户选择压力小、能够成功访问的服务器,不会出现12306网站打不开的情况。

    不过,瑞星安全专家唐威否认了这一说法。“通过哪个服务器登录并不能减小对网站的压力,就像高速公路有AB两个入口,A口人多,把一部分车挪到B口,但是高速公路承受的压力并没有减小。”

    唐威认为,抢票软件可以帮助用户自动输入信息和自动刷新,从而节省时间,加快抢票的速度。用抢票软件的人确实比不用的人更容易买到票。同时,频繁地刷新则会造成网站的拥堵。

    抢票软件存在安全隐患,用户信息有泄露风险

    抢票助手、抢票插件等在网上随意流传,很可能携带木马程序,朱建生建议网友不要随意下载安装。

    某款热门抢票软件的开发者也提醒说,从技术上看,网上五花八门的抢票插件确实存在安全隐患,一些木马病毒会伪装成抢票软件,而有些网友回家心切,抱着试试看的态度,降低了防范心理。

    互联网安全专家石晓虹分析,网购火车票需要用户开通网银,这类用户群更容易吸引木马病毒攻击。据介绍,网上有些“抢票软件”已被黑客捆绑了“网银大盗”,它会监视中招电脑的网银支付操作,篡改支付金额和收款对象。专家建议,广大网民购票时应开启安全软件,以免网银财产被木马窃取。

    面对五花八门的抢票软件,铁道部相关负责人表示,12306已经采取攻防措施,一旦发现,坚决封堵。

    唐威认为,用技术手段禁止使用抢票软件并不难,成本也不高。但是,购票难是客观现实,重要的是提升网站的承载能力,并且优化购票流程。

    (据《人民日报》)

京ICP备06005116