節(jié)假日訪友出游最愁什么?沒錯,一張火車票。
12日起,十一黃金周全國火車票正式發(fā)售。與此同時,360、獵豹等瀏覽器“適時”更新?lián)屍辈寮?,用戶只需要通過瀏覽器插件登錄12306網(wǎng)站進(jìn)行簡單設(shè)置,插件即可無需人工干預(yù)進(jìn)行全自動刷票,并可在搶到票后彈出通知提醒用戶購買。
另一方面,為了防止部分旅客通過瀏覽器插件惡意刷票購票,12306正式推出專門對付“搶票插件”的屏蔽系統(tǒng)。軟件企業(yè)與12306頻頻交手,上演“見招拆招”的攻防大戰(zhàn)。
預(yù)熱
搶票軟件集體失靈
11日,9月30日車票正式預(yù)售,十一搶票立即進(jìn)入白熱化。正當(dāng)使用搶票軟件的用戶暗自竊喜時,卻陸續(xù)發(fā)現(xiàn):軟件用不了。
不少網(wǎng)友先后反映,多款具有搶票功能的軟件均無法正常使用。即便能夠運(yùn)行的搶票軟件,也均遭遇驗證碼提交失敗等異常情況。
原來,就在大量搶票插件卷土重來時,鐵路官方售票網(wǎng)站12306終于不再“淡定”—連夜修改了代碼,屏蔽了搶票軟件。
11日晚,獵豹瀏覽器在其官微上發(fā)布的公開信稱:“經(jīng)技術(shù)核實,12306網(wǎng)專門針對來自獵豹瀏覽器搶票版、360瀏覽器搶票版以及安裝了搶票軟件的其他瀏覽器用戶,進(jìn)行了技術(shù)屏蔽。整個過程沒有任何原因提示?!?/p>
經(jīng)網(wǎng)站技術(shù)人員分析,造成這種原因是由于12306網(wǎng)站調(diào)整了網(wǎng)頁源代碼,12306網(wǎng)站會主動判斷網(wǎng)頁是否被附加搶票插件的元素,一旦發(fā)現(xiàn),就會主動把登錄用戶匯報到服務(wù)器進(jìn)行標(biāo)注,并選擇在整點時刻使這些登錄信息立即失效,使所有具有搶票插件的瀏覽器驗證碼輸入框隱藏,最終造成用戶無法登錄無法訂票。
記者從鐵路部門得到證實,為了確保網(wǎng)絡(luò)購票的公平性,鐵路部門的確在12306后臺系統(tǒng)對搶票軟件進(jìn)行了屏蔽。
攻防
360:一天大戰(zhàn)9回合
12日,360方面向記者透露,經(jīng)過先后9輪的攻防,360瀏覽器越過12306網(wǎng)站的技術(shù)屏蔽,保持向用戶正常提供搶票功能。
360技術(shù)人員介紹,自9月11日上午發(fā)現(xiàn)部分用戶無法正常使用360瀏覽器進(jìn)行搶票,后經(jīng)技術(shù)分析證實,12306網(wǎng)站率先出招,調(diào)整了網(wǎng)站代碼讓驗證碼對所有使用搶票插件的瀏覽器隱藏,導(dǎo)致用戶不能輸入驗證碼,無法訂票。360發(fā)現(xiàn)此問題后,于當(dāng)天11時發(fā)布最新插件予以解決。
12日上午11點開始,12306的屏蔽策略發(fā)生變化,在每個整點開始的10分鐘內(nèi),無論360瀏覽器還是其他瀏覽器的搶票插件都無法正常工作,無法自動登錄,無法查詢余票,或者登錄后登錄頁面為空白。
“經(jīng)技術(shù)分析發(fā)現(xiàn),‘整點屏蔽’是12306網(wǎng)站主動判斷其網(wǎng)頁上是否被附加了‘搶票插件元素和CSS’等內(nèi)容,一旦發(fā)現(xiàn),就會主動把當(dāng)前登錄Cookie匯報到12306服務(wù)器,并在12306服務(wù)器進(jìn)行標(biāo)注,服務(wù)器選擇在整點的時候立刻將這類Cookie失效(登錄時特別通過在form中增加一個標(biāo)志字段),最終造成用戶無法登錄等問題?!?60技術(shù)人員表示,明白了上述屏蔽過程,解決屏蔽就不是難事了。瀏覽器廠商可以通過阻止網(wǎng)站上傳相關(guān)Cookie,從而避免被12306網(wǎng)站屏蔽。通過這個解決方案,360瀏覽器再次順利突破12306的屏蔽,實現(xiàn)了整點時段正常搶票。
據(jù)360技術(shù)人員回憶,截至記者發(fā)稿,雙方進(jìn)行了攻防“持久戰(zhàn)”,先后經(jīng)歷了9次屏蔽與反屏蔽的周旋。
記者12日曾就軟件企業(yè)與12306“過招”向鐵路部門核實,但對方并沒有透露具體細(xì)節(jié)。
體驗
搶票插件可后臺刷票
12日,記者登錄360瀏覽器,體驗了一把“搶票王”,瀏覽器首頁顯著位置掛有一張購票日歷表,根據(jù)現(xiàn)行預(yù)售期提示旅客購買火車票發(fā)售時間。按照日歷顯示,昨天發(fā)售的是10月1日的火車票。日歷下方還鏈接一條視頻和網(wǎng)友搶票感受,不少網(wǎng)友都在為該瀏覽器搶票功能叫好。
記者首先登錄12306購票網(wǎng)站,點擊“購票/預(yù)訂”,進(jìn)入輸入用戶名、密碼的頁面。就在記者輸入用戶名和密碼時,瀏覽器彈出提示框,詢問記者是否升級“搶票王”的最新版本。記者按提示操作后,再度彈出一個提示框:是否要添加搶票王?該程序可以訪問您計算機(jī)和訪問過的網(wǎng)站上的所有數(shù)據(jù)。再點擊添加后,升級完畢,進(jìn)入搶票系統(tǒng)。
搶票頁面與通過普通瀏覽器登錄時不同,頁面中有三個明顯綠色按鈕,分別寫有“刷學(xué)生票”“開始刷票”“刷票加強(qiáng)功能”。并增加了一排選項框,旅客可以根據(jù)自己需要選擇刷票范圍:一等座、二等座、硬臥、軟臥、硬座等。
選好日期、車次和坐席,記者“開始刷票”。音樂響起,電腦右下角彈出“搶票王”提示氣泡,顯示記者刷票的時間,該插件在記者關(guān)閉瀏覽器后仍在后臺繼續(xù)運(yùn)行。
由于夜間沒有新票投放,截至記者發(fā)稿時并未“搶”到車票。但不少網(wǎng)友通過貼吧、微博反映搶票成功。
聲音
反對方:用插件不公平
支持方的主力軍無疑是大量搶到車票的旅客和瀏覽器企業(yè),很多網(wǎng)友都分享了自己的搶票成功經(jīng)歷,感激搶票軟件讓自己搶票成功。瀏覽器企業(yè)則認(rèn)為,推出這樣的功能,可以幫助自己的用戶搶到火車票,同時也是對鐵路“落后”購票系統(tǒng)的叫板。
在反對方中,最大的力量則是鐵路部門和一些沒有通過插件購票的旅客。鐵路部門有關(guān)人士說,使用搶票插件如同插隊,有悖公平原則,而且瀏覽器私自進(jìn)入鐵路售票的系統(tǒng)中截取用戶信息,也給用戶電腦和用戶個人信息的安全帶來威脅。
沒有通過插件購票的旅客與鐵路部門持相同觀點。一名沒有使用過插件購票的網(wǎng)友昨天在微博中說,自己早早去火車站排隊,結(jié)果沒有買到車票。同事坐在辦公室用搶票插件卻刷到了車票,他覺得不公平。
360:我們還會繼續(xù)接招
對于12306的做法,360相關(guān)負(fù)責(zé)人表示很無奈。360相關(guān)負(fù)責(zé)人表示,即使用360瀏覽器插件搶票,也一樣要輸入驗證碼,一樣要排隊預(yù)訂。插件的功能只是把重復(fù)性的工作做好而已。12306的購票流程非常繁瑣,用戶至少要操作10步才能完成購票。而且操作過程中只要有一步出錯就得全部重來。如果12306能把整個購票流程做得更人性化,那么春節(jié)長假,360瀏覽器也就不用做搶票插件了。
從目前的情況看,360已經(jīng)突破了12306網(wǎng)站的最新一輪屏蔽。360相關(guān)負(fù)責(zé)人表示,如果12306還有新的一輪屏蔽,他們還會繼續(xù)進(jìn)行破解。
360相關(guān)負(fù)責(zé)人表示,10月7號或10月8號將迎來返程高峰,接下來還會有一個應(yīng)戰(zhàn)的過程?!拔覀冞€是會繼續(xù)接招”,希望12306能夠重新考慮一下自身購票流程是不是符合人性化,是不是可以讓用戶更加順暢地買到票。