·补有K2的液体钙——汤臣倍健钙DK,好吸收才事半功倍·暑假肠胃易出问题,lifespace益生菌帮你打造健康好“肠”态·首创性科研成果:北京宝枫生物神经酸改善HIE治疗效果·科学护肝攻略:集4重护肝植粹于一身的健安适不容错过·解锁身材管理新姿势:lifespace小蓝腰益生菌助你实现科学身材管理·如何科学降血脂?主打天然成分的舒百宁纳豆红曲胶囊了解下·昆腾中国赵丙涛:磁带是冷数据的最佳存储介质·如何增强免疫力?汤臣倍健蛋白粉好营养来“助攻”·Canalys调研:中国企业对于上云的需求仍然低迷·增幅超30% 华为上调2023手机出货量至4000万部·突破多项重点技术 浪潮发布全新算力网络操作系统·自我看衰?苹果大幅削减MR头显销售目标至15万台·华为云正式发布新一代自研分布式数据库GaussDB·全球第一家!三星QD-OLED获Pantone双色彩权威认证·测尿酸试纸怎么用·3999元起!折叠屏手机moto razr 40系列正式发布·贵!索尼推出TOUGH三防CFexpress Type A存储卡·华为正式发布智简全光联接战略及6款重磅新品·联发科董事长蔡明介:预计手机业务未来两年会增长·测尿酸试纸怎么用·腾讯云EdgeOne入选Gartner DDoS缓解方案市场指南·华为OceanStor Pacific分布式存储获IO500榜第一·小米发布2023年一季度财报:扭亏为盈,利润上涨·联想上一财年营收利润双双下滑 非PC收入占比近40%·佳能首款RF“饼干”镜头RF28mm F2.8 STM正式发布·索尼发布轻巧型全景声回音壁HT-S2000 售价2990元·用友董事长兼CEO王文京:全面数智商业创新时代到来·中兴TECS云平台连续三年获GlobalData Leader评级·内核数量为业界最高!Ampere发布192核ARM处理器·Gartner:腾讯云获CPaaS、CRM多个赛道国内第一
您现在的位置:首页 >> 滚动 >> 正文
携程漏洞门涉嫌违规难追责:新消法未规定如何处罚
发表时间:2014年4月2日 11:37 来源:法治周末 责任编辑:编 辑:麒麟

吴景明表示,新消法中也对信息泄露问题进行了明确规定,即商家对消费者的个人信息要进行严格的保密义务。保护个人信息已经成为现代社会尤其是网络时代一个非常重要的内容。

CVV码泄露的潜在风险

董峥告诉法治周末记者,Visa和MasterCard是国际上两大信用卡组织,CVV码是Visa的称谓,万事达则称作Card Validation Code,即CVC码。

“虽然称谓不同,但是它们的功能却是一样的。”董峥表示。

据董峥介绍,在正常情况下,信用卡到期换卡时卡号是不变的,CVV码则是变的,它是个随机号。而且这个随机号甚至连银行都不知道,不计入银行数据库,相当于一个随机验证码。

“在信用卡信息里,CVV码和卡片号都非常重要,很多消费者的信用卡被盗刷就是因为两个号码同时泄露出去了。”董峥告诉法治周末记者。

在游侠安全网创始人张百川看来,携程存储用户CVV码的行为,具有较大的安全风险。

“携程存储CVV码是出于自身方便的目的,但是它很难保证这些信息在其系统内的安全,而一旦这些数据泄露出去,必将给消费者造成较大的损失,这肯定是与安全相悖的。”张百川告诉法治周末记者。

对此,携程方面曾发布公告称,携程客服于3月23日已全数通知相关用户更换信用卡,并给予上述93名用户每人500元任我行礼品卡作为补偿;经各银行反馈,截至目前,没有发生携程用户信用卡被盗刷的情况。

“这93人并不是真正遇到了信息泄露的问题,只是他们的信息存在潜在的风险。”闫鑫告诉法治周末记者。

闫鑫同时也表示:“实际上这93人名单也是经过加密的,并不是任何人下载这个日志后就可以随便看到里面内容的,不过作为黑客确实有这样的技术能力。”

那么,如果将来出现因此次信息泄露导致的消费者损失的情况,携程又将如何处理?

对此,闫鑫表示:“如果将来出现了消费者因此次信息泄露导致的信用卡被盗刷的情况,携程肯定会在第一时间配合相关部门如公安机关等去积极调查这一问题。”

携程在公告中承诺,未来如果因安全漏洞引起用户损失,携程将承担全部责任并给予赔付。

闫鑫还告诉法治周末记者,携程现在已经及时修补了漏洞,目前所有用户的信用卡信息也都是安全的,大家不用急于去换卡,携程不想因此给消费者造成极大的恐慌,以后也会在安全方面继续加大投入。

携程刚启动PCI认证

在一些业内人士眼中,携程此次出现安全漏洞,与其一直未做PCI标准认证有着较大的关联。

国内首个提供PCI合规咨询与认证的机构——北京航天亿展科技有限公司(以下简称“航天亿展”)的一位相关负责人对法治周末记者表示,PCI是一套针对支付卡行业的国际安全认证标准,主要对持卡人数据在公网上传输、存储、处理进行安全认证,防止卡支付的数据泄露。

该负责人进一步表示,凡是业务中涉及到对持卡人数据的存储、传输和处理的公司,都建议做PCI认证。Visa和银行也会强制涉及到外卡业务的第三方支付公司通过PCI认证。

不过某旅游网站工作人员告诉法治周末记者,目前大多数电商都还没有通过PCI认证,但是也都是按照相应的规范去执行的。

[1]  [2]  [3]  [4]  
关于我们 | 联系我们 | 友情链接
新科技网络【京ICP备14006744号】
Copyright © 2014 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。