400-688-2626

携程被曝存安全漏洞 客户信用卡信息或遭泄露

来源:网络 2014-03-24 12:54:09

  据央广网报道,昨晚,一则关于携程旅行网支付日志存在漏洞,用户银行卡信息会被黑客任意读取的信息在互联网上广泛传播。乌云漏洞平台连续发布两条漏洞报告,称携程安全支付日志可遍历下载,这一漏洞导致大量用户 ...

   据央广网报道,昨晚,一则关于携程旅行网支付日志存在漏洞,用户银行卡信息会被黑客任意读取的信息在互联网上广泛传播。乌云漏洞平台连续发布两条漏洞报告,称携程安全支付日志可遍历下载,这一漏洞导致大量用户银行卡信息泄露。对于这一漏洞,携程方面如何回应?面对越来越普遍,越来越多样的网上支付手段,用户的信息安全又该如何保证?

  主动披露携程存在漏洞的是乌云漏洞平台,这个位于厂商和安全研究者之间的安全问题反馈平台,在22号公布的信息显示,“由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取”。360首席隐私官谭晓生这样分析,携程在调试过程中出现的漏洞。

  谭晓生:他这次犯得错误,就是他调试的时候把这个东西存下来了,存这一步本身潜在来说就是存在问题的,像cvv码之类的这种东西属于特别敏感的信息,尽可能不要存它,哪怕是调试过程中都尽可能不要存它。第二个是他存的东西放到了一个别人从网站的外部能够访问的。

  乌云漏洞平台公布的信息也得到了携程方面的确认。今天早上,携程发布声明表示:这是携程旅行网在技术调试过程中出现的短时漏洞。

  携程网:昨天也反馈了,主要这个漏洞发生是在3月21号期间到3月22号,可能部分交易的客户,有相应的一个问题可能发生,当然我们目前也没有排查到有黑客入侵的这样一个情况,就是可能盗取这样的信息。

  携程方面表示,他们已经在消息发布的两个小时内修复了问题,“尚未发现因相关问题导致客户信息泄露以及造成损失的情况发生”。

  携程网:携程这边最大的保证就是,如果后续安全漏洞造成财产损失,我们将会进行全额赔付,对无法去核实的一个问题,我们后台可以去进行核查的。

  作为综合性的旅行服务公司,携程网主要提供包括无线应用、酒店预订、机票预订、旅游度假、商旅管理及旅游资讯在内的旅行项目,有超过1.4亿的会员用户。这次被曝出支付漏洞,尤其是记录了包括信用卡cvv码在内的隐私信息,引发了不少人对于网上支付安全的担忧。

中国信用财富网转发分享目的是弘扬正能量
关于版权:若文章或图片涉及版权问题,敬请源作者或者版权人联系我们(电话:400-688-2626 史律师)我们将及时删除处理并请权利人谅解!

相关推荐

银监会:整治银行业乱象 防控信用风险


中国经济网 2017-12-22 15:05:43

信用债市场或面临利率重估


网络 2014-03-10 16:03:26
关于我们 —分支机构 — 免责声明 — 意见反馈 — 地方信用 — 指导单位: 中国东盟法律合作中心商事调解委员会
Copyright © 2007-2021 CREDING.COM All Rights Reserved 中国信用财富网 统一服务电话:400-688-2626
备案/许可证号 滇B2-20070038-3 本站常年法律顾问团:北京大成(昆明)律师事务所