新華社北京1月10日電(李崢巍、張舵)近日有技術報告指出“網絡黃牛”已經出現在春運購票浪潮中,其使用的技術手段可憑藉毫秒級刷新頻率“闖關”12306驗證機制,並利用網絡購票支付時間差囤票再轉售,已經突破了幾乎所有12306的技術防禦體系。
面對春運網絡購票漸成趨勢卻屢受挑戰的現實,專家建議,完善12306網站不應“頭痛醫頭、腳痛醫腳”,需多方聯動出拳,構建網絡購票公平環境。
業界調查:緊俏車票20分鐘連買兩張
獵豹瀏覽器技術團隊日前發佈《網絡黃牛軟體黑色産業鏈調查報告》稱,以往在線下從事火車票倒賣的“黃牛黨”正在轉戰網絡,通過特殊的技術軟體搶票,最終完成車票倒賣,形成火車票“網絡黃牛”灰色産業鏈。
據獵豹技術團隊實際測試結果,12306更換的動態驗證碼等手段難不倒“網絡黃牛”。一秒鐘內,“黃牛”使用的專業版刷票軟體可以執行包括提交訂單、識別驗證碼、遇到無票再刷新、再次提交驗證碼、提交訂單等一系列動作。
“即便退票回倉是隨機的,‘網絡黃牛’憑藉技術軟體也可在回倉開售的時候實現高成功率搶票,比一般用戶登錄購票要快很多。”獵豹技術人員稱。
為驗證“黃牛”搶票的有效性,獵豹技術團隊曾試用“黃牛”版軟體搶票,在短時間內搶到1000多張車票。該團隊還在2013年12月31日下午以購買從廣州到海口(12306網站上一般很難買到)的車票為由,聯絡到一位“網絡黃牛”。
“買票需求提出20分鐘之後,‘黃牛’就打來電話説,票已經買到了,提供給我們一個陌生的12306賬號,催促我們趕快支付。”技術人員説。隨後由於網絡緩慢,“網絡黃牛”誤以為票未完成支付,已經回倉,馬上又提供了另一個12306賬號,裏面還有一張廣州到海口的車票,讓技術人員再次支付,囤票痕跡一目了然。
“由此可見,12306網站陸續推出的技術防禦基本已經被‘網絡黃牛’攻破。他們不僅通過技術手段搶到大量車票,而且通過偽造證件等手段,再次轉手賣出。”獵豹技術人員稱。
“網絡黃牛”的存在也得到部分互聯網廠商的印證。一位不願具名的網絡安全廠商技術人員表示,也曾發現使用類似手段囤票倒賣的情況。“網絡黃牛”所採用的技術手段並不複雜,技術原理也都大同小異,網絡上類似的軟體已有很多款。
“網絡黃牛”:遭曝光玩“失蹤”?或轉戰“地下”繼續倒票
1月8日,媒體曝光“網絡黃牛”利用技術手段搶購春運車票後,互聯網上相關以“購票”“搶票”為主題的QQ群人氣大熱。有的500人群馬上達到上限,還衍生出“二號”擴展群;有的2000人群,成員也已超過1000人。但網友發現,群中的“求購車票者”眾多,“黃牛”卻難覓蹤影。
有網友加入名為某“搶票精靈”的QQ群,群中有1098位網民。其中,不少網友不斷以“求購某地到某地的臥鋪票”“求下載‘黃牛’專用刷票軟體應用”等信息刷屏。也有不少網友直接交流如何搶到票,但始終未見“黃牛”現身。
在另一個名為“全國火車票機票”的QQ群中,大部分留言都是求購車票內容,真正表示能夠“代購車票”的“黃牛”極少出現。“看來媒體曝光之後,黃牛都潛伏、收手了!”有網友留言説。
有網友8日通過QQ聯絡到一位自稱能夠代購車票的“黃牛”。該“黃牛”表示,熱門車票只要在開票前聯絡其搶票即可,一般座位票每張加價60元,臥鋪票加價90元,交易通過支付寶完成。然而,當按照約定9日早晨再次聯絡該“黃牛”時,其QQ狀態顯示“離線”,留言也沒有回應。
獵豹技術人員分析,媒體報道後,可能有一部分“黃牛”選擇躲避風頭。不過9日測試顯示,部分“黃牛”使用的專業版搶票軟體仍然有效,依舊可以使用。業內人士表示,按計劃,9日當天發售1月28日的火車票,此時往往是春運車票銷售的熱點時段。“準確地説,‘黃牛’就是轉變到暗處來進行操作了。因為春運期間是他們發財的好機會,黃牛不會輕易放棄。”
專家:多方協調加快完善身份驗證系統對接
獵豹技術人員表示,“黃牛”所用的搶票軟體毫秒級刷新的技術含量並不高。然而,大部分正規搶票軟體廠商都遵循著鐵路部門制定的“每隔五秒鐘刷新一次”的規則,以維持系統穩定。
北京市朝陽區人民法院法官董倚銘及一些法律專家表示,“黃牛”轉戰網絡平臺,通過技術手段滿足了少部分人的需求,卻損害了普通消費者的權益。這凸顯12306網站應當在技術上完善監管,並對“黃牛”搶票軟體等破壞規則的行為進行治理。
偽造身份信息成為“黃牛”搶票的有力工具。獵豹技術人員建議,鐵路部門首先應當儘快完善火車售票系統與身份驗證系統的對接。此外,業內人士建議,在技術上,12306網站可以修改驗證碼機制,採用人工智慧驗證碼。比如,“足球和乒乓球哪個大?”用戶需要輸入中文答案。此類驗證碼機器難識別,從而保障普通購票者的訴求。
專家普遍認為,不應忽視12306的社會服務功能,需要綜合佈局來填補漏洞、完善系統。互聯網專家信海光認為,現在12306網站基本上是“水來土掩”的策略,對新技術、新方法造成的影響均採取事後彌補措施。相關部門應當加強技術建設,填補相關漏洞,並提前做好各種應急預案。
“鐵路售票系統的完善進程不應當是‘頭痛醫頭、腳痛醫腳’,這樣往往杜絕了一種技術對抗,卻又面臨新問題。”董倚銘認為,保護消費者權益,應當注重完善整體規劃,系統地解決“網絡黃牛”等難題。如可以著眼網絡安全環境的治理和企業行為的自律等。