详解携程泄密技术错误:明文保存CVV码
发表时间:2014年3月24日 09:07 来源:虎嗅网
四、危险可能已经发生
携程该漏洞只是在乌云大牛猪猪侠发现后被补上,但完全不排除已经有其他高手早已将之攻破,已经在进行暗箱操作。
信用卡有支付限制,每天只能小额转移,在大额转以上还需要手机认证,但如果黑客坐拥如此海量携程用户,并且每天像是在羊群身上抽羊毛,用户都不会觉得痛,只需要几天时间,便可以将大量现金转账,仔细想想,这也是一件非常恐怖的事情。
这就像CSDN之前是用明文保存的用户只要不修改密码,就一定可以被黑客利用是一个道理,哪怕09年4月以后CSDN使用了暗码保存也同样没用,这个数据库已经拖出来了,已经无法挽回了。
是否携程用户的数据已经被其他黑客截取正在进行着地下转移,我们都不知道,只希望还是不要的好。
所以奉劝曾经在携程上使用过信用卡的用户,以防万一,还是赶紧换卡为妙。携程自己都不敢百分之百保证安全,还是通知部分用户去换卡,为了保险起见建议大家换卡,小心下一个被刷卡的可能就是你。
结语:从远期的人人,CSDN,天涯被曝拖出明文数据库,再到近期的全球最大比特币交易网站Mt.Gox被黑客盗走75万比特币,以及刚刚发生的携程事件,这个网络世界着实让人感到不安全,我们需要交易需要服务,但同时我们也需要更加安全的平台来保护我们的利益,而不是让我们随时陷入恐慌之中。
[1] [2]