专栏名称: 南都周刊
《南都周刊》官方微信账号
目录
相关文章推荐
人民日报  ·  圆满成功! ·  5 天前  
新华社  ·  圆满成功! ·  5 天前  
人民日报  ·  楼市税收优惠新政来了! ·  1 周前  
新华社  ·  好听!值得单曲循环 ·  1 周前  
51好读  ›  专栏  ›  南都周刊

你的火车票是怎么被抢票软件搞走的?

南都周刊  · 公众号  · 社会  · 2017-01-19 12:39

正文



  年  味  


不少人都是从加价从刷票软件买到的火车票,也有不少人吐槽,很多线路明明有余票,还显示已售罄。

 文◈小南 


有钱没钱,回家过年。一年一度的春运又来了,又到了抢火车票的日子。

不少人都是从加价从刷票软件买到的火车票。也有不少人在微博上吐槽,刷票软件然并卵,很多线路明明有余票,还显示已售罄。

不同于前几年用刷票软件免费刷票的模式,今年,各大平台对有偿抢票服务趋之若鹜。一张回家过年的火车票,竟需多掏低至几十元、高至百余元的服务费。不少人质疑,第三方抢票软件成了最大的黄牛




🚇 有哪些第三方的抢票软件

一种是互联网旅游公司在其平台上推出的加价抢票业务。

去哪儿搭售了20元和30元的两种保险,宣称不购买保险就出票慢;阿里飞猪同样也是搭售了20元和30元的两种保险,可以极速抢票;艺龙网搭售了20元、30元、50元的保险,宣称买了保险就优先急速处理不用排队。

携程网则是直接推出三款加价服务:25元的保险可提升30%速度,66元的保险可以提升40%速度,抢票加速包买得越多,抢票成功率越高。




还有一种是360、百度、猎豹等浏览器或网站开发的刷票软件。如奇虎360推出的360抢票号称能提供自动识别验证码、预约提醒、自动刷票等功能,抢火车票成功率翻倍,但必须在360浏览器上使用。

用刷票软件需要输入姓名、身份证、电话号码等个人信息,选择制定的车次、日期、坐席之后,在预先付款之后,就可以自动刷票。大多数平台甚至会显示,一共抢了多少次票。动辄一小时几千抢票次的速度让人心里安慰不少。(虽然很多时候还是没有刷到票)



🚇 刷票背后的技术原理

一位代号为MXNY的白帽子黑客给小南解释了刷票背后的技术原理。MXNY在某互联网安全公司工作,他们公司也有相应的刷票软件。



MXNY告诉小南,12306官网订票机制是这样的:一旦成功提交订单,就会进入30分钟的支付等待时间。但是有人退票或者未支付的话,票就会重新回到票池。

大部分平台在用户提交个人信息之后,就通过模拟用户点击的方式向12306官网提起购票请求,自动重复登录,对12306网站的不断刷新和监控,一旦有人退票,就会触发抢票软件,抢票软件能立即发现并且自动下单。

MXNY说,这种技术原理和去年中秋期间阿里员工写代码抢月饼事件基本类似。2016年9月12日,阿里巴巴安全部门的几名员工用编写脚本代码方式,在公开秒杀月饼的内部活动秒到了133盒月饼,随后被公司劝退。





🚇 验证图片是怎么解决的

不过,会有人问了,12306上不是还有很多鬼都不认识的二维码验证图片吗?

比如这样的


这样的


以及这样的



MXNY说,验证码环节主要有两种方式突破,一种是人工打码。到图片验证码环节时,验证码就会被发送到一个人工打码平台,比如打码兔。解一条验证码只需要1分钱到3毛钱!

据说,精英级的打码工一分钟可以做20道验证码问题。根据相关研究的保守估算,全世界有一百万以上的打码工人。

而另一种则是人工智能,大多用互联网公司的抢票平台用的还是这种方式。

小南还特意去问了360浏览器抢票王的负责人,那位名叫阿兰的工作人员说,人工打码每天上千万条数据,怎么可能打得过来,然后便给了小南一个很技术的回答:

360浏览器的抢票王在自动识别验证码环节,有专门的人工智能团队在负责。引入了人工智能的图像学习技术,在算法上专门针对12306验证码做了优化,通过图像学习自动识别

也就是说,哪怕验证码是杨臣刚和王大治、王珞丹和白百合,都能给你认得清清楚楚。






🚇 凭什么加价抢票

说完技术原理,接下来就是加价抢票的问题。

有些平台还是比较有节操,免费抢票就行。不过今年越来越多的平台开始赤裸裸的做黄牛,这引发了很大的不满。做黄牛也罢了,部分平台加了价还抢不到票,甚至是余票充足人工就能买到票的线路还一本正经地显示抢了XX次票。

MXNY说,这其中有两个原因,一是为了营销,绑定销售保险。(小南注:保监会1月13日时提醒,这种购票强制销售保险行为损害了消费者的自主选择权和公平交易权等合法权益,当被强制购买意外险时,应及时向对方主张权益,也可通过拨打12378热线向保险监管部门投诉反映

另一个原因则是技术上的。服务器或是抢票程序优化不到位,导致很多本身不用抢票的冷门车次会被默认为无票。抢票平台的服务器要处理多个请求,考虑到服务器承载能力,一部分请求会被被优先处理,其他抢票请求则必须排队等候。

MXNY暗示,尤其是在付费抢票的情况下,付费用户的需求更会被优先考虑。所以会出现即使有余票,刷票软件还抢不到票的情况。

最后问题来了,今年春节回家,你买到票了吗?


END




原创稿件,未经授权不得二次转载,欢迎分享到朋友圈。如想取得授权请邮件:[email protected]