<button id="kwo0m"><tbody id="kwo0m"></tbody></button>
  • <button id="kwo0m"><input id="kwo0m"></input></button>
    <code id="kwo0m"><acronym id="kwo0m"></acronym></code>
  • <sup id="kwo0m"><tbody id="kwo0m"></tbody></sup>
    攜程被指違規獲取用戶信息
    支付信息泄露引發消費者換卡
    2014-03-24   作者:記者 韋夏怡/北京報道  來源:經濟參考報
    分享到:
    【字號
      針對漏洞報告平臺烏云日前指出攜程信息安全漏洞問題,攜程方面23日回應稱,攜程旅行網在技術調試過程中出現了短時漏洞,公司已在兩小時內修復了這個漏洞,攜程用戶信息未受影響。不過,來自銀行客服的信息顯示,受上述事件影響,已開始有消費者陸續向銀行要求換卡。有IT安全人士進一步指出,攜程存在違規獲取信用卡用戶信息之嫌。
      近日,烏云平臺連續披露了兩個攜程網安全漏洞,漏洞發現者稱由于攜程開啟了用戶支付服務借口的調試功能,導致攜程安全支付日志可被任意駭客讀取。安全日志包含的信息包括:持卡人姓名、持卡人身份證、所持銀行卡類別(比如,招商銀行信用卡、中國銀行信用卡)、所持銀行卡卡號、所持銀行卡CVV碼以及所持銀行卡6位BIN(用于支付的6位數字)。
      消息一出,攜程方面隨即展開技術排查。據攜程排查,可能受影響的為3月21日與3月22日的部分交易客戶,除了漏洞發現人做了少量的測試下載并已全部刪除外,沒有出現惡意下載有關數據的情況,用戶在攜程的交易仍舊是安全的,用戶的信息安全沒有受到影響。
      事件發生后,攜程同各大銀行均取得聯系,經核實,目前也沒有出現用戶信用卡被盜刷的情況。攜程表示,未來倘若發生安全漏洞并引起用戶損失,攜程將給予全額賠付,而對于此次漏洞事件如果有新的進展也將持續通報。
      記者了解到,受這一事件影響,已開始有消費者陸續向銀行要求換卡。“據說這兩天銀行客服電話快被打爆了,周圍朋友不放心,都在要求換卡。”上海的竇女士告訴記者。記者從多家銀行客服方面了解到,已經有不少客戶向銀行反饋此情況,而銀行方面也建議客戶更換卡片。
      “此次事件涉及持卡人信息安全問題,作為卡組織,銀聯對持卡人權益保護一直高度關注。我們第一時間與攜程取得聯系,正在了解事件的相關情況。”中國銀聯資深風險專家王宇表示,“根據目前了解到的情況,攜程方面對此次事件原因的解釋是,攜程的技術開發人員為了排查系統疑問,留下了臨時日志文件,因疏忽未及時刪除,目前,這些信息已被全部刪除。”
      王宇稱,希望攜程嚴格按照與相關合作機構的協議約定,對本次信息泄露的狀況真實、完整地反映給發卡機構,及時通報事件處置進展;請發卡機構盡快將相關信息反饋持卡人,保護持卡人信息和資金安全。同時銀聯也在聯合攜程和各商業銀行共同研究進一步解決措施。銀聯建議,近期在攜程使用過信用卡的持卡人,盡快與發卡銀行取得聯系,根據發卡銀行給出的建議處理。
      值得注意的是,該事件進一步引發市場人士對于攜程違規獲取用戶信息的擔憂。
      有市場人士指出,攜程記錄用戶支付信息的行為違反了銀聯2008年發布的《銀聯卡收單機構賬戶信息安全管理標準》。根據該標準的2.1條,各收單機構系統只能存儲用于交易清分、差錯處理所必需的最基本的賬戶信息,不得存儲銀行卡磁道信息、卡片驗證碼、個人標識代碼(PIN)及卡片有效期。根據標準8.1條,各類受理終端均不得存儲銀行卡磁道信息、卡片驗證碼、個人標識代碼、卡片有效期等敏感賬戶信息。
      “攜程這次的問題是,不加密儲存敏感信息,且在日志中保存了過多的不必要的信息。”一位支付行業人士向《經濟參考報》記者表示,“技術層面的缺陷有時候是不可抗的,但是涉及到違規存儲用戶信息這一規則上的漏洞,就事關道德風險,這是企業自身應該堅守的底線。”
      據知情人士透露,攜程此次用戶信息泄露事件,可能是無線研發推進過快而變相導致的。該人士稱,攜程的安全漏洞,不是在Web網頁上的漏洞導致,而是無線部門在手機APP產品調試過程中,保存了日志并在Web.config開了目錄遍歷才出的狀況。一位企業負責IT安全的人士告訴記者,利用目錄遍歷攻擊漏洞,攻擊者能夠超過服務器的根目錄,從而訪問到文件系統的其他部分,訪問受限制文件或資源,或者采取更危險的行為。
      對于上述情況,攜程此前在接受媒體采訪時表示,攜程網采用的信用卡支付方式符合國際慣例。銀行授權可做此支付交易的商戶都是需要通過信用卡中心認證,均屬于資質非常高的商戶,安全性有保障,攜程也是銀行最早授權可以做此交易的商戶之一。

        更迅速、更便捷閱讀深度解析、分享新銳觀點,請掃描二維碼,關注經濟參考報微信公共賬號。

      凡標注來源為“經濟參考報”或“經濟參考網”的所有文字、圖片、音視頻稿件,及電子雜志等數字媒體產品,版權均屬經濟參考報社,未經經濟參考報社書面授權,不得以任何形式刊載、播放。
     
    集成閱讀:
    · 攜程為信用卡支付漏洞致歉:承諾如用戶損失全額賠付 2014-03-23
    · 《中國電子商務用戶體驗與投訴監測報告》:信息泄露成電商行業潛在危機 2014-03-14
    · 大數據時代個人信息泄露 隱私估賣百億 2013-10-31
    · 攜程轉型無線端再陷裁員風波 2013-09-24
    · 去哪兒網指責攜程加價“倒賣”酒店近4000多單 2013-01-31
     
    頻道精選:
    ·[財智]誠信缺失 家樂福超市多種違法手段遭曝光·[財智]歸真堂創業板上市 “活熊取膽”引各界爭議
    ·[思想]投資回升速度取決于融資進展·[思想]全球債務危機 中國如何自處
    ·[讀書]《歷史大變局下的中國戰略定位》·[讀書]秦厲:從迷思到真相
     
    關于我們 | 版權聲明 | 聯系我們 | 媒體刊例 | 友情鏈接
    經濟參考報社版權所有 本站所有新聞內容未經經濟參考報協議授權,禁止轉載使用
    新聞線索提供熱線:010-63074375 63072334 報社地址:北京市宣武門西大街57號
    JJCKB.CN 京ICP備12028708號
    1000部羞羞禁止免费观看视频,国产真实乱子伦精品视,最近国语视频在线观看免费播放,欧美性色一级在线观看
    <button id="kwo0m"><tbody id="kwo0m"></tbody></button>
  • <button id="kwo0m"><input id="kwo0m"></input></button>
    <code id="kwo0m"><acronym id="kwo0m"></acronym></code>
  • <sup id="kwo0m"><tbody id="kwo0m"></tbody></sup>
    主站蜘蛛池模板: 成人污视频在线观看| 美女被免费网在线观看网站| 欧美挠脚心tickling免费| 夜夜夜夜猛噜噜噜噜噜试看| 十二以下岁女子毛片免费| 久久久亚洲欧洲日产国码二区| 国产又污又爽又色的网站| 欧美人与zoxxxx另类| 国产精品无码永久免费888| 亚洲熟女WWW一区二区三区| 亚洲国产美女精品久久久久| 99精品人妻少妇一区二区| 色久悠悠色久在线观看| 欧美成人伊人十综合色| 国产精品嫩草影院永久一| 亚洲人午夜射精精品日韩| 777精品视频| 最近免费中文字幕完整7| 天堂亚洲国产日韩在线看| 人人爽人人爽人人片a免费| av成人免费电影| 欧美香蕉爽爽人人爽| 国产香蕉97碰碰视频VA碰碰看| 亚洲欧美久久一区二区| 永久在线免费观看| 最近最好的中文字幕2019免费| 国产性夜夜春夜夜爽| 久久夜色精品国产嚕嚕亚洲av| 蜜桃视频在线观看免费网址入口| 无码国产精品一区二区免费模式| 午夜福利视频合集1000| www夜夜操com| 欧美精品免费观看二区| 国产欧美综合一区二区三区| 久久精品一区二区三区中文字幕| 蜜桃视频一区二区| 很黄很刺激很爽的免费视频| 你看桌子上都是你流的| 4虎2022年最新| 日韩av片无码一区二区不卡电影| 国产18禁黄网站免费观看|