携程:不再保留客户CVV信息
发表时间:2014年3月26日 11:32 来源:新闻晨报
记者 刘畅
晨报讯 前晚,携程高层开会到深夜22点,昨日终于又发出最新声明。针对备受质疑的“保留客户CVV信息”,携程在声明中表示:此前的操作流程中确有违规之处,今后携程将不再保存客户的CVV信息;以前保存的CVV信息将删除。
近日,国内互联网安全问题反馈平台乌云(WooYun)披露了携程网安全漏洞,漏洞发现者称由于携程开启了用户支付服务接口的调试功能,导致携程安全支付日志可被任意黑客读取。安全日志包含的信息包括:用户姓名、身份证号、银行卡CVV码(即信用卡背面签名条后7位斜体数字的末三位)等。
据了解,携程的部分银行用户交易时需提交CVV信息,消费者在线上线下信用卡下单时,系统会询问是否保留相关信息,用户同意授权的话,携程会保存非CVV信息;若用户未授权,所有相关信息在交易成功后将立即删除。但如果消费者已授权并完成支付,但因各种原因未扣款成功时,CVV信息会被暂存7天,目的是为使得消费者再次支付时快捷方便。