网爆携程用户银行卡信息大面积遭泄露

业界
2014
12/05
11:42
综合
分享
评论

砍柴网消息 今日(3月23日)乌云平台连续披露了两个携程网安全漏洞,漏洞发现者称由于携程开启了用户支付服务借口的调试功能,导致携程安全支付日志可被任意还可读取,日志可以泄露包括持卡人姓名、身份证、银行卡类别、银行卡号、CVV码等信息。

漏洞提交者称,携程将用于处理用户支付的服务接口开启了调试功能,使所有向银行验证持卡所有者接口传输的数据包均直接保存在本地服务器。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。

安全日志包含的信息包括:持卡人姓名、持卡人身份证、所持银行卡类别(比如,招商银行信用卡、中国银行信用卡)、所持银行卡卡号、所持银行卡CVV码以及所持银行卡6位Bin(用于支付的6位数字)。

乌云漏洞平台将这一漏洞危害等级标注为高,并已通知厂商,目前状态为等待厂商处理中。

同时被曝光的另一漏洞显示,携程某分站源代码包可直接下载(涉及数据库配置和支付接口信息),目前该漏洞也已被乌云平台确认。(顾晓波)

虽然携程用户目前还未出现账户金钱损失,但此次曝出的安全漏洞信息对携程的企业安全信用、企业合作的损伤可能更大。携程此次技术漏洞补上之后,随之而来的品牌公关危机更为棘手,目前首先要防范的是对手可能实施品牌攻击行为。

另据网易科技报道,携程刚与与万事达卡国际组织近日签署合作备忘录,拓展在品牌、支付领域的合作关系,通过联名卡、旅游优惠、电子钱包等计划,推动电子支付在旅游消费领域的创新应用。此次技术漏洞的发生,可能也会对双方的合作蒙上阴影。

鉴于此次漏洞爆发于周六,在美国东部时间股市开盘之际,携程的股价走势是否会受影响,也值得关注。

扩展阅读:

2011年12月25日消息,今天晚上,针对 天涯社区4000万用户密码遭泄露 的消息,天涯官方对腾讯科技发来声明表示,此次被盗的数据为2009年之前的备份数据。

天涯恳请用户尽快修改天涯社区相关帐户的密码。天涯市场部负责人对腾讯科技称,所谓的4000万用户是黑客打包的数据文件名称上标的,具体到底有多少用户密码遭泄露,现在还不能确定。但根据天涯技术人员查询,遭泄露的用户不会大于这个数字。

目前,天涯已向公安机关报案,公安机关也正在调查相关线索。

早在上周的12月22日,国内最大的开发者社区CSDN的用户密码曾遭到黑客泄漏。而这次随着天涯用户密码遭到泄露,也意味着此次黑客袭击事件的影响进一步扩大。

THE END
广告、内容合作请点击这里 寻求合作
携程 银行卡信息
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表电商之家的观点和立场。

相关热点

众所周知,“黑苹果”是三星最爱的广告题材,没有之一。2014年刚刚过半,三星就已经发布了六条广告踩苹果的iPhone 5S和iPad Air。不得不说,论对苹果产品的关注和钻研,无人能出三星其右,三星才是最忠实的“果粉”。
业界
鍦ㄥ浗鍐呭鏂板啝鑲虹値鐤儏鎺ヨ繛鏆村彂鎯呭喌涓?璺ㄥ鐢靛晢杩庢潵 鐢熸 澶ц€?鍗充娇鍦ㄤ緵搴旈摼銆?a href="http://www.dsb.cn/wuliu" title="鐗╂祦" target=
业界
不开会。甚至做出的决策都不发邮件,有什么事情就在米聊群里解决,连报销都在米聊截个图就可以了。因为我做过人力资源管理,所以对他们的这种组织创新比较感兴趣。一开始我觉得这些可能是宣传,后来从不同渠道都证实了他们确实有这样的做法。
业界
虽然各地政府有序开展复工复产,但实际线下零售门店依旧冷清。相较之下,线上零售则出现另一番景象,传统电商在3 8大促通过TO C端展开客户争夺,TO B端线上商家的私域运营也厚积薄
业界
爆竹报喜,楹联迎春。正值传统春节与西方情人节来临之际,沪上高端时尚地标 上海的恒隆广场倾情打造 年,来了 (nian lai le)主题系列活动,寓意新 年 相聚的喜盈美满,延续情人相 黏 的
业界

相关推荐

1
3