鐠猴拷閻炴稏鍎插﹢涓�2闁汇劌瀚幁顐f媴閹剧粯瀵㈤柍銉︽煛閳ь剚姊归崼锟犳嚊閿濆應鍋撳鍛樊闂佽姤顭終闁挎稑鑻妶浠嬪触閸涘﹥鏆柟闈涚С缁ㄣ劑宕℃繝鍌氼潬闁稿⿵鎷�鐠猴拷闁哄棙鍨垫禍锝夋嚃閻樺搫鍓柡鍕尭閸ゎ參姊婚鈧。浠嬫晬鐎圭挶fespace闁烩晛锕﹂弫鎾绘嚕鐏炶棄绨诲ù锝囧У婢э箓鏌呴悩韫樊閹兼潙鍢查妶浠嬪灳濠婂棗浜栭柍銉︾箖閳ь剨鎷�鐠猴拷濡絾鐗曢崹閬嶅箑瑜忛~鏍儘閺冣偓閸ㄦ岸寮稿⿰鎰獥闁告牗銇為崥顐も偓瑙勭箖閻忔岸鎮介悢鍝勨挅缂佷胶鍋熺划锟犳煀閸涘﹥鏆柛鐘插殫IE婵炲矁宕甸弸鐔煎极閸喓浜�鐠猴拷缂佸鍨甸鐔煎箮閵堝牆鈧粙寮ㄩ懡銈嗘闁挎稒宀稿▔锟�4闂佹彃绉垫慨銏ゆ嚃濠靛浂妲荤紒顕€鈧稓鑹惧☉鎾亾闂婎剦鍋嗗▓鎴﹀磻閵夈儳鏆旈梺顐㈠€风粭澶屸偓鐟扮秺閺佸﹥娼婚敓锟�鐠猴拷閻熸瑱缍侀弨锝夌叕椤愶絾缍忕紒鐙呯磿閹﹪寮弶鍟冾參宕濋崠锛勭獥lifespace閻忓繐绻楅幗鎴︽嚈閹殿喗鎶勯柣銏㈠枙瀵宕濋埡鈧紞妯尖偓鍦仧楠炲洨绮旈幋婵愬妳闂婎剦鍋呭ḿ妤冪不閿涘嫭鍊�鐠猴拷濠碘€冲€风紞宥囩矓閹存繍鍔呴梻鍕Х椤㈠懘鎳橀崒锔惧惞濞戞挾绮晶锔藉緞閳哄啫濮ч柟瀛樺姇閸ㄥ酣鎯冮崟顔肩亰闁谎勫劤閻g偟鐥€圭姷婀哥紒淇卞灪濞叉悂鎳楃捄鐑樻妱濞存粌妫滆濞戞搫鎷�鐠猴拷闁哄嫬妫滈崥妯荤▔椤撶偞绂囬悹褍鍚€缁楁繂鈽夊☉宕囩獥缁惧彞绀侀悽顐﹀及椤栨艾鏋庨柡浣哄瀹撲線鎯冮崟顒佷粯濞达絽鍟块悺銊╁磼閵娿倗鐭欓悹鎰舵嫹鐠猴拷濠碘€冲€风紞宥嗘櫠閻愭彃绻侀柛蹇撶Ф閺屽懘宕濆☉宕囧惞婵箍鍊涢崵鏇㈠磹瀹ュ懍娣柧鏂款儑濞呇呭垝婢跺ǹ鍋ㄩ柦鈧妷銉ユ倠闁哄鍎埀顒佺矊婵亪寮ㄩ悜鈹惧亾閿燂拷鐠猴拷Canalys閻犲鍟伴悥娲晬濮橆偉鍘柛銉﹀灊缁辨帗绋夊顒夊殸濞存粌绨肩粭鍌涚閹寸姵鐣遍梻鍥e亾婵懓鍊风划娑㈡倿閺堢數绉甸弶鈺嬫嫹鐠猴拷濠⒀呭仜缁犳瑧鎼鹃敓锟�30% 闁告绨肩拹鐔哥▔婵犲懐娈�2023闁归潧顑嗗┃鈧柛鎴︾細閹伙綁鏌岃箛姘4000濞戞挸娲崕锟�鐠猴拷缂佹劒鑳堕悧顒佸緞濮樿翰鈧秹鏌屽鍥т化闁瑰灈鍋撻柡鍫嫹 婵炴惌浜濋悿鍡涘矗閹存繄顏撮柛蹇嬪妽閺屽﹦绮诲Δ鈧慨蹇曠磾閹寸姷鎹曢柟鍨С缂嶆梻鍖栭懡銈囧煚鐠猴拷闁煎浜濋崹婊堟儑鐎n厸鈧粓鏁嶉悢璇差伕闁哄绮岄妵鍥嵁閸涱厼顤€闁告垵绮癛濠㈣泛鐡ㄥΟ澶愭煥閳ь剟宕鐐獥闁哄秴娲╅崵锟�15濞戞挸娲よぐ锟�鐠猴拷闁告绨肩拹鐔哥閹寸儐鍔€鐎殿喖绻愯ぐ鍌滄暜閸愨晜鐓€濞戞挴鍋撳ù鐙呯秬閸ゆ粓鎯嶉弬鍨€婚悽顖氬暙缁憋繝寮悧鍫濈ウ閹煎瓨寮竌ussDB鐠猴拷闁稿繈鍔庨幃鍡欑箔椤戣法顏遍悗纭咁啇缁辨帗绋夋径瀣昋D-OLED闁煎墽貌antone闁告瑥鐭佹竟濠呫亹閳哄倹缍€濠电偘娴囬鑽ゆ嫚閿燂拷鐠猴拷婵炴潙顑呯紙閬嶆煀濮濆瞼妲哥紒鎯ф啞閳ь剙绨肩粻鐐烘偨閿燂拷鐠猴拷3999闁稿繐鍟抽幑锝夋晬娴g懓顫戦柛娆戝Т閻棝骞嶇€n偅绨歮oto razr 40缂侇垵顕ч崹顏勵潰閿濆懐纭€闁告瑦鍨电粩锟�鐠猴拷閻犳劗顣槐鎺旀閵忕姴鍤柟鎭掑妼閸ょ挆OUGH濞戞挸顦靛Σ绫咶express Type A閻庢稒锚閸嬪秹宕¢敓锟�鐠猴拷闁告绨肩拹鐔奉潰閿濆懐纭€闁告瑦鍨电粩鐑藉疾閾忓湱鏆嗛柛蹇嬪妼閸樻粓鎳曢弮鈧敮鎾箣濡吋娈i柛娆欐嫹6婵炲棝绠栭崳鍝ュ閸涱喗鐓€闁告繐鎷�鐠猴拷闁艰鲸鏌ㄨぐ鍌滅矓閹达絾鍣eù婊冾儔閺嗛亶鎷曢埄鍐╊潠濞寸姴顑戠槐鐗堬紣閸曨噮鍚€闁归潧顑嗗┃鈧☉鎾磋壘婵喖寮甸鍛檷濞戞挶鍊曢崟鐐濮橆剦鏉婚梻鈧敓锟�鐠猴拷婵炴潙顑呯紙閬嶆煀濮濆瞼妲哥紒鎯ф啞閳ь剙绨肩粻鐐烘偨閿燂拷鐠猴拷闁煎灚宕橀鍡樼閹辨亯geOne闁稿繈鍎甸埀顒€顢媋rtner DDoS缂傚倹鎹佽闁哄倽顫夐、宥囨暜閸屾碍绨氶柟绋挎搐瀹曪拷鐠猴拷闁告绨肩拹鐑礳eanStor Pacific闁告帒妫楃粩宄邦嚕韫囨挾鎽犻柛灞诲姀楠炲粩O500婵帗绮庨鍥ㄧ▔閳э拷鐠猴拷閻忓繐绻掗懗宀勫矗閹存繄顏�2023妤犵偟绻濈粩瀵糕偓娑崇到鐎瑰磭鎷归姀鈥承撻柨娑欑婢瑰嫭绂嶈箛搴ょ闁烩晛鐗炵槐婵嬪礆閳哄倿绱熷☉鎾筹攻鐎癸拷鐠猴拷闁艰鲸姊归崗鍌涚▔婵犱胶顏遍悹鎰╁灩閸曢箖鎷冮妷锔芥毆闁告巻鏅滄Η搴ㄥ矗鐏炶棄钃熷☉鎾愁儐缁拷 闂傚牊鎵汣闁衡偓鐠哄搫寮抽柛妤冨У閻︻喗娼婚敓锟�40%鐠猴拷濞达絽鐤囬崗妯伙純閺嶎煈鍎F闁炽儲绮撻妶濂哥嵁濞村鍋撳┑瀣當濠㈠墎鈪礔28mm F2.8 STM婵繐绲界槐锟犲矗閹存繄顏�鐠猴拷缂佷究鍨归崙褰掑矗閹存繄顏撮弶鐐额嚙闂冣偓闁搞劌顑呴崣蹇涘疾椤栨熬绱i柛銉у仱閻撹埖绔熸稉鐕�-S2000 闁哥儐鍠曢悳锟�2990闁稿骏鎷�鐠猴拷闁烩偓鍔屽鎼佹媼閿濆嫮鐨戦梻鈧崹顔兼倯CEO闁绘粌顑嗛弸鍐╃椤掑﹦绐楅柛蹇嬪姂濞间即寮悧鍫燁仭闁哥喎妫旂粭鐔煎礆濞戞瑦鐓€闁哄啯婀归崬顒勫礆閻楀牊闄�鐠猴拷濞戞搩鍘奸崣纰〦CS濞存粍鍨甸柦鈺呭矗閹峰瞼绠剧紓渚囧幒缁椾線鐛壕瀣GlobalData Leader閻犲洤瀚锟�鐠猴拷闁告劕鎳忛悧鎶藉极娴兼潙娅ゅ☉鎾规〃缁楃喖鎮剧仦鐐粯濡ゅ倹锕槐鎵恗pere闁告瑦鍨电粩锟�192闁哄秶顎僐M濠㈣泛瀚幃濠囧闯閿燂拷鐠猴拷Gartner闁挎稒淇洪崥妯兼媼椤栨瑧闅橀柤鍓aaS闁靛棔绔糝M濠㈣埖鐭柌婊呮導濞戭澀澹曢柛銉ㄦ閸炲绮璺伇
您现在的位置:首页 >> 滚动 >> 正文
携程被爆泄露用户银行卡信息
发表时间:2014年3月24日 14:00 来源:广州日报 责任编辑:编 辑:麒麟

超范围保留用户信用卡信息

业内人士称其不仅不安全而且不道德

继“酒店开房信息遭泄露”、“浏览器泄露用户隐私”等事件之后,“携程”又被爆有泄露用户银行卡信息风险。对此,携程方面称是公司在技术调试过程中出现短时漏洞。不过,业内专家则表示,并非低级技术错误这么简单,“存储了用户信用卡的CVV码,还泄露了,前一个是企业的基本道德问题,后一个是安全问题”。

本报讯 (记者索冬冬、林晓丽)漏洞报告平台乌云网22日公告指出携程安全支付日志可下载,导致大量用户银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码等),有可能被黑客所读取。昨日携程方面承认是公司在技术调试过程中出现短时漏洞,目前没有出现恶意下载有关数据和用户信用卡被盗刷的情况,承诺未来倘若发生安全漏洞并引起用户损失,携程将给予全额赔付。

记者调查也发现,携程违规超范围存储用户信用卡信息,而为了“征得”用户同意,部分网站则是以“常用卡”为名征存储用户的信息。有业内人士则指出,并非是低级技术错误这么简单,携程系统一直就能看到用户信息,虽然屏蔽了卡号却显示有效期和CVN2等信息。该事件也将令携程股价承压。

据了解,乌云网指出携程安全支付日志可下载,导致包含持卡人姓名身份证、银行卡号、卡CVV码等大量用户银行卡信息泄露,还被爆某分站源代码包可直接下载,涉及数据库配置和支付接口信息。

在该漏洞被爆出后,昨日有携程用户表示,为了以防万一对信用卡做了挂失处理,部分用户则是直接选择更换了卡片。携程方面表示,漏洞发现人做了测试下载,内容含有少量加密卡号信息,共涉及93名存在潜在风险的用户,目前已经全部删除。公司客服昨日开始通知用户更换信用卡。

携程方面承认,在技术调试过程中出现了短时漏洞,该漏洞受影响的用户为近期的部分交易客户,但经过排查没有出现恶意下载有关数据的情况。有分析指出,系统漏洞发生在21日和22日,在这两日使用信用卡支付的消费者可能存在风险。

事件发生后携程已经和各大银行联系核实,目前还没有出现用户信用卡被盗刷的情况。

“我们正在联合携程和各商业银行共同研究进一步解决措施。”银联资深风险专家王宇表示。

卡CVV码,是印在信用卡卡片上的一组检查码,用来验证信用卡,根据不同类型的卡而印于卡的正面或背面,对于银联组织的银联标准卡使用的称为CVN2。

质疑一:

并非低级技术

错误这么简单

对携程的解释,原Google技术总监胡宁认为,用户信用卡信息泄露并非犯低级技术错误这么简单,敏感信息需加密存储、线上开调试功能需慎重、系统日志要及时清理,这都是常识。

乌云方面透露称,携程将用于处理用户支付的服务接口开启了调试功能,使所有向银行验证持卡所有者接口传输的数据包均直接保存在本地服务器,同时因为保存支付日志的服务器未做严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。

有业内人士表示,问题是出在他们想把银行发出的验证信息都直接保存到本地。胡宁认为,根据事故报告,携程可能并未故意存储CVV信息,但其数据传输为明文,且线上竟长时间打开调试功能,导致系统日志中亦为明文,又未及时清理,所存储的服务器还有安全漏洞,一步错,步步错。

质疑二:

超范围保留用户信用卡信息

[1]  [2]  
关于我们 | 联系我们 | 友情链接
新科技网络【京ICP备14006744号】
Copyright © 2014 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。