| 加入桌面
  • 手機(jī)版 | 無(wú)圖版
  •  
    行業(yè)頻道
    組織機(jī)構(gòu) | 工業(yè)園區(qū) | 銅業(yè)標(biāo)準(zhǔn) | 政策法規(guī) | 技術(shù)資料 | 商務(wù)服務(wù) |
    高級(jí)搜索 標(biāo)王直達(dá)
    排名推廣
    排名推廣
    發(fā)布信息
    發(fā)布信息
    會(huì)員中心
    會(huì)員中心
     
    倫敦銅價(jià) | 紐約銅價(jià) | 北京銅價(jià) | 浙江銅價(jià) | 江蘇銅價(jià) | 江西銅價(jià) | 山東銅價(jià) | 山西銅價(jià) | 福建銅價(jià) | 安徽銅價(jià) | 四川銅價(jià) | 天津銅價(jià) | 云南銅價(jià) | 重慶銅價(jià) | 其它省市
     
     
    當(dāng)前位置: 首頁(yè) » 資訊 » 綜合新聞 » 正文

    攜程被曝存漏洞致用戶信息泄露 回應(yīng)稱“已修復(fù)”

    放大字體  縮小字體 發(fā)布日期:2020-02-21  來(lái)源:中國(guó)新聞網(wǎng)
    銅之家訊:昨日,烏云漏洞平臺(tái)發(fā)布消息稱,攜程系統(tǒng)存技術(shù)漏洞,可導(dǎo)致用戶個(gè)人信息、銀行卡信息等泄露。對(duì)此,攜程當(dāng)日晚間對(duì)新京報(bào)表示,

    昨日,烏云漏洞平臺(tái)發(fā)布消息稱,攜程系統(tǒng)存技術(shù)漏洞,可導(dǎo)致用戶個(gè)人信息、銀行卡信息等泄露。對(duì)此,攜程當(dāng)日晚間對(duì)新京報(bào)表示,已進(jìn)行技術(shù)排查和修復(fù)。如用戶因此產(chǎn)生損失,攜程將賠償。

    烏云:

    銀行卡信息或被黑客讀取

    據(jù)烏云平臺(tái)稱,攜程將用于處理用戶支付的服務(wù)接口開(kāi)啟了調(diào)試功能,使部分向銀行驗(yàn)證持卡所有者接口傳輸?shù)臄?shù)據(jù)包均直接保存在本地服務(wù)器。烏云方面的報(bào)告稱,漏洞泄露的信息包括用戶的姓名、身份證號(hào)碼、銀行卡類別、銀行卡卡號(hào)、銀行卡CVV碼(即卡號(hào)、有效期和服務(wù)約束代碼生成的3位或4位數(shù)字)以及銀行卡6位Bin(用于支付的6位數(shù)字),上述信息有可能被黑客所讀取。

    據(jù)了解,烏云是一個(gè)位于廠商和安全研究者之間的安全問(wèn)題反饋平臺(tái),此前多次發(fā)布國(guó)內(nèi)企業(yè)信息系統(tǒng)的技術(shù)漏洞,推動(dòng)企業(yè)進(jìn)行漏洞修復(fù)。

    攜程:

    尚未發(fā)現(xiàn)客戶信息泄露及損失

    對(duì)此,攜程方面昨日晚間表示,在得知該消息后,公司即展開(kāi)了技術(shù)排查并在消息發(fā)布兩個(gè)小時(shí)內(nèi)修復(fù)問(wèn)題。攜程稱,對(duì)于烏云平臺(tái)發(fā)現(xiàn)漏洞信息表示感謝,并將對(duì)于提供漏洞信息者給予獎(jiǎng)勵(lì)。對(duì)于此次漏洞事件,如有新進(jìn)展,攜程將持續(xù)通報(bào)。

    同時(shí),攜程表示,可能受影響的為3月21日與3月22日的部分交易客戶,目前尚沒(méi)有發(fā)現(xiàn)因相關(guān)問(wèn)題導(dǎo)致客戶信息泄露及造成損失的情況發(fā)生。公司將繼續(xù)進(jìn)行網(wǎng)絡(luò)安全的核查工作,如果有用戶因該漏洞造成財(cái)產(chǎn)損失,攜程將賠償損失。

    影響:

    用戶被建議及時(shí)更換信用卡

    攜程旅行網(wǎng)作為在線旅游市場(chǎng)份額最大的服務(wù)商之一,上述漏洞的影響范圍也較為龐大。對(duì)此,新浪微博認(rèn)證為“MediaV CTO,原Google技術(shù)總監(jiān)”的網(wǎng)友“胡寧”說(shuō),用戶信用卡信息泄露,并非犯低級(jí)技術(shù)錯(cuò)誤這么簡(jiǎn)單。敏感信息需加密存儲(chǔ)、線上開(kāi)調(diào)試功能需慎重、系統(tǒng)日志要及時(shí)清理、服務(wù)器安全性要達(dá)標(biāo),這都是常識(shí)。她認(rèn)為,攜程應(yīng)該做的是立即提醒被影響用戶換卡、道歉并賠償用戶因此導(dǎo)致的任何損失。

    另有分析認(rèn)為,存儲(chǔ)用戶CVV是不合理的,此次漏洞問(wèn)題將對(duì)攜程的品牌有所影響。晚間,部分新浪微博網(wǎng)友就表示,將因此與攜程“告別”,也有網(wǎng)友建議,使用信用卡在攜程上進(jìn)行過(guò)支付的消費(fèi)者,應(yīng)該立刻更換信用卡。新京報(bào)訊 (記者趙嘉妮)

     
     
     
     

     

     
     
    推薦圖文
    推薦資訊
    ?