軟體搶票存在隱私泄露風險 便利背後也有代價

中國小康網 發佈 2020-01-14T13:52:07+00:00

回家過年,搶票是大問題。「首先,要加速鐵路、機場等交通基礎設施的優化布局,提供更多的出行資源選擇。其次,要在現有的票源條件下,通過大數據分析、智能調度、加大熱點線路運輸資源投放等方式,優化、擴大票源供給,盡最大可能滿足日益增長的出行需求。同時,還要從技術和管理兩方面加大對黃牛搶票

轉眼農曆新年又快到了。回家過年,搶票是大問題。根據國家發展改革委的消息,經會商研判,2020年的春運全國旅客發送量將達到約30億人次,比去年略有增加。面對這場地表最大規模的人口遷徙,買不到票讓無數人頭疼。於是,近幾年出現的越來越多的搶票軟體,成了很多人的「救命稻草」。

但與此同時,關於搶票軟體的爭議也年年出現。據不完全統計,目前市面上正在運營的搶票軟體有近60家,這些搶票軟體表面上為用戶帶來了便利,但便利背後也暗藏著隱憂。

「搶票」速度之快人工無法企及

「在春運、黃金周、節假日等特殊時期,國內客運供給會出現資源緊張和不平衡的情況,這就引發了搶票現象,而搶票軟體商家就是利用了旅客正常購票一票難求的現狀,推出了搶票服務甚至有償搶票的『增值服務』。」接受科技日報記者採訪時,北京理工大學軟體學院軟體安全研究所副所長閆懷志表示。

通常來說,鐵路和航空等運輸企業大多通過其官方售票網站進行票務銷售。正常的購票流程是,購票者使用個人帳號登錄購票網站,提供購票旅客信息,售票系統根據其購票需求和余票情況來提供售票服務。

據閆懷志介紹,搶票軟體的原理也並不複雜,簡單來說,就是利用軟體來模擬人工購票流程並不斷重複,直至達到目的為止。由於軟體自動化水平高、運行速度快,其操作速度遠遠超出了購票者人工操作的速度,因此能夠搶占購票先機,「搶票」二字也因此得名。

具體來說,搶票軟體的運行具有4個明顯特徵。一是模擬人工購票,包括使用特定帳號、輸入購票信息、查詢票源情況,如果存在合適票源會適時下單支付等。二是如果出現帳號掉線或者需要輸入驗證碼的情況,通常會採用機器或者人工方式來進行識別並輸入。三是利用軟體優勢,實現余票信息的定時、快速刷新查詢。四是利用多個帳號、多個終端甚至是多個軟體並行運行,採用多源搶購同一張票的「飽和」登錄的方式,瞬間發起大量購票請求來提高搶票成功率。

「搶票軟體的基礎就是利用爬蟲軟體來登錄售票網絡並爬取信息,通過大量的爬取操作獲取相應信息數據,通過自動化、批量化和高速化的處理,通過毫秒級的刷新來謀取人工購票難以企及的信息優勢和速度優勢。」閆懷志說。

「加速包」常與「黃牛囤票」捆綁操作

除了搶票,「加速包」更是一門「玄學」:用戶可以通過分享連結請人點擊或花錢購買的方式獲得加速包,從而得到所謂的「搶票幾率由低到高」的服務。當然,不論何種玩法,背後都是服務提供商利用用戶買票的剛需增加收入的想法。

不過對急需要購票的人來說,加速包這種存在 「寧可信其有,不可信其無」,買單者甚眾。

據中國青年報報導,360「搶票王」產品負責人曾披露購買加速包可以優先得票的原理:搶票軟體會自動將用戶提交的訂單加入搶票隊列,獲得加速包多的用戶會獲得同一車次的優先刷票權重,且會分配多鏈路、多IP的機器自動進行刷票。簡單說,購買加速包搶票,理論上可以獲得服務商更高的網速支持、更高頻的購票請求滿足,在加速包加持下的請求會被優先發送,且速度更快。

閆懷志同樣表示,雖然個人用戶使用搶票軟體也可以提高購票成功率,但是與專業的搶票服務提供商相比,在速度、效率、資源投入以及「專業化」程度上仍有較大的差距。所謂有償的加速包或者是加速服務,無非是利用其資源、效率和「專業」優勢,來加強搶票的自動化、批量化、高速化的流程優勢,在理論上講,確實要比個人人工購票或個人使用搶票軟體來購票,搶票成功率更高。

但是值得注意的是,真實的加速包是「黑箱」,用戶即便花了錢、獲得了人際關係支持,依然不可能知道自己的購票請求究竟在以怎樣的優先級被處理,只有成功率數字的攀升是肉眼可見的。另外,即便買了加速包搶票,最終能否搶到票還是取決於票源的情況。如果沒有票源,再強大的加速操作,也難為無米之炊。此外,閆懷志強調,搶票加速包操作通常是與「黃牛黨」屯票操作綁定在一起的。

他說:「由於從下訂單到真正支付有一段時間差(比如12306鐵路售票是45分鐘),黃牛黨會利用這個時間差來囤積票源,即先用其他人的身份信息甚至是利用算法生成的偽造身份信息大量搶占真實票源。黃牛囤票後,如果找到了需要票的買主,他們就會通過退訂釋放相應票源,同時啟動加速程序為買家爭搶該票源。在此過程中,很多黃牛會鼓動買家購買加速包以提升搶票成功率。如果該時間段內票源未能成功出手,黃牛黨則會再次屯票,如此反覆,利用速度優勢,直至得手獲利為止。」

搶票亂象治標更要治本

搶票軟體表面上為用戶帶去了方便,但這些便利並非沒有代價,軟體自動頻繁刷新帶來的巨大數據量會加重12306購票系統的負擔,同時擠占手動操作用戶的購票資源。「搶票軟體作為一種『網際網路增值服務』,雖然其在個人角度或許確實能夠滿足部分旅客的購票需求,但從國家總體和全體購票旅客的角度來看,是一種不公正的資源競爭。」閆懷志表示,搶票軟體和加速服務,不僅擾亂了正常的票務市場秩序,而且還容易產生其他糾紛,甚至滋生助長了購票黑產。

「此前很多線下猖獗的黃牛,轉戰線上搶票戰場,通過微信群、公眾號、QQ群等社交平台來推銷搶票服務和加速服務,向購票者收取一定的高價押金和服務費,有的還強行要求購票者接受『自行搶票成功押金不退』的霸王條款。更有甚者,在收取高價押金和服務費後,拉黑購票者、卷錢走人。」閆懷志表示,使用有償搶票服務,還具有很大的隱私泄露風險,帶來次生安全隱患。比如,大量的個人身份信息被泄露,老人、兒童等單獨出行的信息泄露,甚至會帶來人身安全風險等。

因此,有關部門一直在採取相應的限制措施。比如,12306採取了反爬蟲、特定搶票軟體特徵碼識別等技術來限制或封殺搶票軟體及搶票行為。同時,12306還推出了「候補購票」功能,購票者登記了候補購票並預支購票資金後,一旦有退票和余票出現,12306平台將自動為候補購票者購票,據稱購票速度和成功率均高於第三方搶票軟體。用戶不需要額外花錢,且候補購票功能已經擴大至所有旅客列車。

有需求才有市場,有需求就有市場。閆懷志表示,搶票亂象的出現,根本原因在於票源的緊張和出行方式的不合理。治理搶票現象,需要多管齊下,綜合治理。

「首先,要加速鐵路、機場等交通基礎設施的優化布局,提供更多的出行資源選擇。其次,要在現有的票源條件下,通過大數據分析、智能調度、加大熱點線路運輸資源投放等方式,優化、擴大票源供給,盡最大可能滿足日益增長的出行需求。同時,還要從技術和管理兩方面加大對黃牛搶票行為的打擊和懲治力度。」閆懷志表示,而從個人購票角度來看,公眾要合理規劃出行路線和時間,儘量避免高峰出行。同時還要早做謀劃,及早訂票。此外,應儘量通過合理渠道購票訂票,避免通過不法黃牛渠道來獲取車票。

關鍵字: