近日,烏云漏洞平臺發(fā)布消息,指出攜程網安全支付日志存在漏洞,導致大量用戶銀行卡信息泄露。攜程回應稱,這是在技術調試過程中出現了短時漏洞,目前已經進行了修復。據悉,已有消費者陸續(xù)向銀行要求換卡,攜程安全漏洞引發(fā)一場換卡潮。
網民認為,攜程銀行卡信息泄露事件,暴露出部分第三方支付機構風險管理存在隱患,網民建議盡快出臺保護個人隱私的法律法規(guī),同時對泄露客戶信息的機構進行處罰,給第三方支付裝上“安全閥”。
信息泄露系違規(guī)操作
網民“馮女士”說,“第一次用信用卡在攜程網買機票時,提供了很完整的信息,此后再買的話,只需提供卡號后四位及CVV碼就能支付了,當時我光想著便捷,但沒想過攜程會儲存我的信息,現在非常擔心信息被泄露!
網民“消費者報道”稱,CVV即Card Verifi-cation Value,是由卡號、有效期和服務約束代碼生成3位或4位數字。信用卡“離線交易”僅憑卡號、CVV碼等信息即可完成支付。攜程將銀行卡數據包保存在本地,同時支付日志存在漏洞,數據信息可以被陌生人下載。如果泄露就會造成資金風險,就等于別人拿到了你的卡。
網民“PI派PI派PI派”表示,根據中國銀聯風險管理委員會2008年發(fā)布的《銀聯卡收單機構賬戶信息安全管理標準》,各收單機構系統只能存儲用于交易清分、差錯處理所必需的最基本賬戶信息,不得存儲銀行卡磁道信息、卡片驗證碼、個人標識代碼(PIN)及卡片有效期。攜程支付日志中存儲的信息已經超過了該標準的允許范圍。
消費者利益難保障
攜程通過官方微博表示,未來如果發(fā)生安全漏洞并引起用戶損失,攜程將給予全額賠付。
網民“朗朗天宇”稱,到現在都不明確究竟是何時段的信息被留存,我已經將涉及的三張信用卡都掛失了,掛失的費用誰承擔,掛失期間不能使用等相關問題怎么解決?希望攜程網有一個明確的處理方案,光憑一條微博怎么讓我放心?
網民“中國比特幣”表示,到底多少人的信息被存了?應該主動通知銀行更換并且由攜程負擔相關費用,希望攜程作為有擔當的企業(yè)正視問題,解決問題。
期待綠色支付環(huán)境
網民“郭田勇”說,攜程泄漏用戶信息事件暴露出部分第三方支付機構風險管理存在隱患,建議有關部門盡快出臺保護個人隱私的法律法規(guī),同時對泄露客戶信息的機構進行處罰,嚴把第三方支付的“安全閥”。
網民“金雪軍”認為,要解決支付安全問題,需要銀行、支付機構、監(jiān)管機構等緊密合作,利用各自資源和優(yōu)勢從不同方面發(fā)力,共同打造綠色支付環(huán)境。
更迅速、更便捷閱讀深度解析、分享新銳觀點,請掃描二維碼,關注經濟參考報微信公共賬號。