携程"漏洞"或人为造成 支付安全成焦点
发表时间:2014年3月26日 11:43 来源:赛迪网
随着移动互联网兴起,用户包括身份、银行财产等相关数据和互联网应用绑定越来越紧密,泄露风险和威胁越来越大。而企业为了提高用户操作和消费便利性,或者为了加快产品开发流程,往往忽略了安全性。?
某互联网上市公司负责人表示,不管是App还是Wap或Web,都只是产品的前端表现形式,所调用的数据源必然只有一个。新产品的上线流程一般是“开发机——内网测试机——发布员发布到外网”,每个环节都有QA测试,但在把控不严或追求速度的情况下,程序员会临时去外网修改产品,这么做非常危险,因为跳过了控制流程、跳过了发布员(跟产品开发不是一拨人),将失去对各环节和安全的控制点。?有专家称,“携程安全漏洞事件虽然只是一个偶然,却反映出互联网金融在经历快速发展之时,到了需要监管的时候。”
“泄露门”对携程信誉的影响不言而喻,据悉昨晚七点,携程高层还在召开紧急会议,直到晚八点半还没有结束。显然,携程网安全漏洞信息还在继续发酵。消息称携程计划将与国际知名信息安全认证机构合作,共同保护消费者的个人信息。高居榜首的投诉率,不断发生状况的系统技术漏洞,纵使及时修复,可消费者所受的创伤能否痊愈,失去的信任能否挽回?
[1] [2]