您的位置:中國臺灣網  >  經貿  >  大陸經濟  > 正文

攜程被曝存漏洞致用戶信息泄露 回應稱“已修復”

2014-03-24 08:54 來源:新京報 字號:       轉發 打印

  昨日,烏雲漏洞平臺發布消息稱,攜程係統存技術漏洞,可導致用戶個人信息、銀行卡信息等泄露。對此,攜程當日晚間對新京報表示,已進行技術排查和修復。如用戶因此產生損失,攜程將賠償。

  烏雲:

  銀行卡信息或被黑客讀取

  據烏雲平臺稱,攜程將用于處理用戶支付的服務接口開啟了調試功能,使部分向銀行驗證持卡所有者接口傳輸的數據包均直接保存在本地服務器。烏雲方面的報告稱,漏洞泄露的信息包括用戶的姓名、身份證號碼、銀行卡類別、銀行卡卡號、銀行卡CVV碼(即卡號、有效期和服務約束代碼生成的3位或4位數字)以及銀行卡6位Bin(用于支付的6位數字),上述信息有可能被黑客所讀取。

  據了解,烏雲是一個位于廠商和安全研究者之間的安全問題反饋平臺,此前多次發布國內企業信息係統的技術漏洞,推動企業進行漏洞修復。

  攜程:

  尚未發現客戶信息泄露及損失

  對此,攜程方面昨日晚間表示,在得知該消息後,公司即展開了技術排查並在消息發布兩個小時內修復問題。攜程稱,對于烏雲平臺發現漏洞信息表示感謝,並將對于提供漏洞信息者給予獎勵。對于此次漏洞事件,如有新進展,攜程將持續通報。

  同時,攜程表示,可能受影響的為3月21日與3月22日的部分交易客戶,目前尚沒有發現因相關問題導致客戶信息泄露及造成損失的情況發生。公司將繼續進行網絡安全的核查工作,如果有用戶因該漏洞造成財產損失,攜程將賠償損失。

  影響:

  用戶被建議及時更換信用卡

  攜程旅行網作為在線旅遊市場份額最大的服務商之一,上述漏洞的影響范圍也較為龐大。對此,新浪微博認證為“MediaV CTO,原Google技術總監”的網友“胡寧”說,用戶信用卡信息泄露,並非犯低級技術錯誤這麼簡單。敏感信息需加密存儲、線上開調試功能需慎重、係統日志要及時清理、服務器安全性要達標,這都是常識。她認為,攜程應該做的是立即提醒被影響用戶換卡、道歉並賠償用戶因此導致的任何損失。

  另有分析認為,存儲用戶CVV是不合理的,此次漏洞問題將對攜程的品牌有所影響。晚間,部分新浪微博網友就表示,將因此與攜程“告別”,也有網友建議,使用信用卡在攜程上進行過支付的消費者,應該立刻更換信用卡。新京報訊 (記者趙嘉妮)

[責任編輯: 楊麗]

視 頻
  1. 浙江慣偷鈔票點煙被抓 稱“窮得只剩錢”

    浙江慣偷鈔票點煙被抓

      近日,浙江義烏一名男子在網上不斷炫富,還用百元大鈔點煙...

  2. 江宜樺重申徹查島內油品市場

    江宜樺重申徹查島內油品市場

    關注臺灣食品油事件

股 市
臺灣| 大陸
    臺股17日開盤漲44點 為8538點
服務專區

投資流程辦事指南往來手續聯係我們Q&A

關于我們 | 本網動態 | 轉載申請 | 投稿郵箱 | 聯係我們 | 版權申明 | 法律顧問
京ICP證130248號 京公網安備110102003391
網絡傳播視聽節目許可證0107219號
中國臺灣網版權所有