22日晚间,漏洞报告平台乌云网在其官网上公布了一条网站安全漏洞信息。指出携程网安全支付存在漏洞,支付日志可被遍历下载,导致大量用户银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin),并 ...
22日晚间,漏洞报告平台乌云网在其官网上公布了一条网站安全漏洞信息。指出携程网安全支付存在漏洞,支付日志可被遍历下载,导致大量用户银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin),并且该漏洞已经过携程确认。
携程表示,可能受影响用户为3月21日与3月22日的部分交易客户。如果确认有支付经历,或者账户资金交易异常,应第一时间与发卡银行取得联系,对账户做冻结等处理措施。
据了解,携程用于处理用户支付的安全支付服务器存在调试功能,将用户支付的记录用文本保存下来。同时因为保存支付日志的服务器未做严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中调试信息可被任意黑客读取。造成用户身份证、银行卡号、卡CVV码、6位卡Bin等信息外泄。此信息一旦被黑客利用将会导致银行卡盗刷,直接关系到用户的经济损失,存在极大的安全隐患。
对此,记者采访到安全企业对此事给出相关防范建议,腾讯电脑管家安全专家邵付东建议用户及企业做到以下几点防范;
1、 用户遇到此事不要过于恐慌,一定要保持冷静,首先应该核查是否有在相关网站的信用卡支付经历,第一时间与通过银行修改支付密码,以免出现银行卡盗刷情况造成经济损失,并随时注意自己的银行卡账户情况。
2、 提高警惕,随时注意自己的银行卡帐户情况,以防信息泄露后被不发分子利用。
3、 建议其他企业应该加强自身网站安全建设,对用户信息存本地的情况予以防患。腾讯电脑管家愿意帮助携程及其他企业共同解决问题,保护用户信息安全。
同时提醒广大网民,此次信息泄露很有可能引起电信诈骗,网民一定要提高防范意识。有关“携程网安全漏洞”相关的电话、短信、邮件等等不要轻信,对于陌生用户发来的链接不要轻易点开,更不要轻易泄露个人密码等信息,即使是熟人间的汇款也应当电话确认清楚。
监督方式防骗必读生意骗场亲历故事维权律师专家提醒诚信红榜失信黑榜工商公告税务公告法院公告官渡法院公告
个人信用企业信用政府信用网站信用理论研究政策研究技术研究市场研究信用评级国际评级机构资信调查财产保全担保商帐催收征信授信信用管理培训
华北地区山东山西内蒙古河北天津北京华东地区江苏浙江安徽上海华南地区广西海南福建广东华中地区江西湖南河南湖北东北地区吉林黑龙江辽宁西北地区青海宁夏甘肃新疆陕西西南地区西藏贵州云南四川重庆