[an error occurred while processing the directive]
更多

携程被曝存支付漏洞泄漏用户信用卡信息 回应:已修复

发布时间: 2014-03-23 09:48   来源: 新京报   进入电子报

  新京报讯 (记者赵嘉妮)昨日,乌云漏洞平台发布消息称,携程系统存技术漏洞,可导致用户个人信息、银行卡信息等泄露。对此,携程当日晚间对新京报表示,已进行技术排查和修复。如用户因此产生损失,携程将赔偿。

  乌云:银行卡信息或被黑客读取

  据乌云平台称,携程将用于处理用户支付的服务接口开启了调试功能,使部分向银行验证持卡所有者接口传输的数据包均直接保存在本地服务器。乌云方面的报告称,漏洞泄露的信息包括用户的姓名、身份证号码、银行卡类别、银行卡卡号、银行卡CVV码(即卡号、有效期和服务约束代码生成的3位或4位数字)以及银行卡6位Bin(用于支付的6位数字),上述信息有可能被黑客所读取。

  据了解,乌云是一个位于厂商和安全研究者之间的安全问题反馈平台,此前多次发布国内企业信息系统的技术漏洞,推动企业进行漏洞修复。

  携程:尚未发现客户信息泄露及损失

  对此,携程方面昨日晚间表示,在得知该消息后,公司即展开了技术排查并在消息发布两个小时内修复问题。携程称,对于乌云平台发现漏洞信息表示感谢,并将对于提供漏洞信息者给予奖励。对于此次漏洞事件,如有新进展,携程将持续通报。

  同时,携程表示,可能受影响的为3月21日与3月22日的部分交易客户,目前尚没有发现因相关问题导致客户信息泄露及造成损失的情况发生。公司将继续进行网络安全的核查工作,如果有用户因该漏洞造成财产损失,携程将赔偿损失。

  影响:用户被建议及时更换信用卡

  携程旅行网作为在线旅游市场份额最大的服务商之一,上述漏洞的影响范围也较为庞大。对此,新浪微博认证为“MediaV CTO,原Google技术总监”的网友“胡宁”说,用户信用卡信息泄露,并非犯低级技术错误这么简单。敏感信息需加密存储、线上开调试功能需慎重、系统日志要及时清理、服务器安全性要达标,这都是常识。她认为,携程应该做的是立即提醒被影响用户换卡、道歉并赔偿用户因此导致的任何损失。

  另有分析认为,存储用户CVV是不合理的,此次漏洞问题将对携程的品牌有所影响。晚间,部分新浪微博网友就表示,将因此与携程“告别”,也有网友建议,使用信用卡在携程上进行过支付的消费者,应该立刻更换信用卡。

(本文来源:新京报 编辑:刘郸)
关键词:携程;携程网;支付

湖北焦点

国内要闻

娱乐推荐

荆楚网版权相关声明:
① 本网欢迎各类媒体、出版社、影视公司等机构与本网进行长期的内容合作。联系方式:027-88567716
② 在本网转载其他媒体稿件是为传播更多的信息,此类稿件不代表本网观点。如果本网转载的稿件涉及您的版权、名誉权等问题,请尽快与本网联系,本网将依照国家相关法律法规尽快妥善处理。联系方式:027-88567711
③ 本网原创新闻信息均有明确、明显的标识,本网严正抗议所有以"荆楚网"稿源的名义转载发布非荆楚网原创的新闻信息的行为,并保留追究其法律责任的权利。
④ 在本网BBS上发表言论,不代表本网立场,应当理性、文明,遵守相关法律法规。
鎰熻阿鎮ㄧ殑娴忚锛-鑽嗘缃

瀵逛笉璧凤紝鎮ㄨ璁块棶鐨勯〉闈笉瀛樺湪鎴栧凡琚垹闄!
10 绉掍箣鍚庡皢甯︽偍鍥炲埌鑽嗘缃戦椤

瑕侀椈鎺ㄨ崘: