「购票」软件抢票存在隐私泄露风险 便利背后也有代价

扰乱票务市场秩序、助长购票黑产、存在隐私泄露风险

抢票软件作为一种“互联网增值服务”,虽然其在个人角度或许确实能够满足部分旅客的购票需求,但从国家总体和全体购票旅客的角度来看,是一种不公正的资源竞争 。

转眼农历新年又快到了 。 回家过年,抢票是大问题 。 根据国家发展改革委的消息,经会商研判,2020年的春运全国旅客发送量将达到约30亿人次,比去年略有增加 。 面对这场地表最大规模的人口迁徙,买不到票让无数人头疼 。 于是,近几年出现的越来越多的抢票软件,成了很多人的“救命稻草” 。

但与此同时,关于抢票软件的争议也年年出现 。 据不完全统计,目前市面上正在运营的抢票软件有近60家,这些抢票软件表面上为用户带来了便利,但便利背后也暗藏着隐忧 。

“抢票”速度之快人工无法企及

「购票」软件抢票存在隐私泄露风险 便利背后也有代价。“在春运、黄金周、节假日等特殊时期,国内客运供给会出现资源紧张和不平衡的情况,这就引发了抢票现象,而抢票软件商家就是利用了旅客正常购票一票难求的现状,推出了抢票服务甚至有偿抢票的‘增值服务’ 。 ”接受科技日报采访人员采访时,北京理工大学软件学院软件安全研究所副所长闫怀志表示 。

通常来说,铁路和航空等运输企业大多通过其官方售票网站进行票务销售 。 正常的购票流程是,购票者使用个人账号登录购票网站,提供购票旅客信息,售票系统根据其购票需求和余票情况来提供售票服务 。

据闫怀志介绍,抢票软件的原理也并不复杂,简单来说,就是利用软件来模拟人工购票流程并不断重复,直至达到目的为止 。 由于软件自动化水平高、运行速度快,其操作速度远远超出了购票者人工操作的速度,因此能够抢占购票先机,“抢票”二字也因此得名 。

具体来说,抢票软件的运行具有4个明显特征 。 一是模拟人工购票,包括使用特定账号、输入购票信息、查询票源情况,如果存在合适票源会适时下单支付等 。 二是如果出现账号掉线或者需要输入验证码的情况,通常会采用机器或者人工方式来进行识别并输入 。 三是利用软件优势,实现余票信息的定时、快速刷新查询 。 四是利用多个账号、多个终端甚至是多个软件并行运行,采用多源抢购同一张票的“饱和”登录的方式,瞬间发起大量购票请求来提高抢票成功率 。

“抢票软件的基础就是利用爬虫软件来登录售票网络并爬取信息,通过大量的爬取操作获取相应信息数据,通过自动化、批量化和高速化的处理,通过毫秒级的刷新来谋取人工购票难以企及的信息优势和速度优势 。 ”闫怀志说 。

“加速包”常与“黄牛囤票”捆绑操作

除了抢票,“加速包”更是一门“玄学”:用户可以通过分享链接请人点击或花钱购买的方式获得加速包,从而得到所谓的“抢票几率由低到高”的服务 。 当然,不论何种玩法,背后都是服务提供商利用用户买票的刚需增加收入的想法 。

不过对急需要购票的人来说,加速包这种存在 “宁可信其有,不可信其无”,买单者甚众 。

据中国青年报报道,360“抢票王”产品负责人曾披露购买加速包可以优先得票的原理:抢票软件会自动将用户提交的订单加入抢票队列,获得加速包多的用户会获得同一车次的优先刷票权重,且会分配多链路、多IP的机器自动进行刷票 。 简单说,购买加速包抢票,理论上可以获得服务商更高的网速支持、更高频的购票请求满足,在加速包加持下的请求会被优先发送,且速度更快 。

闫怀志同样表示,虽然个人用户使用抢票软件也可以提高购票成功率,但是与专业的抢票服务提供商相比,在速度、效率、资源投入以及“专业化”程度上仍有较大的差距 。 所谓有偿的加速包或者是加速服务,无非是利用其资源、效率和“专业”优势,来加强抢票的自动化、批量化、高速化的流程优势,在理论上讲,确实要比个人人工购票或个人使用抢票软件来购票,抢票成功率更高 。


推荐阅读