A05:中国新闻
     
本版列表新闻
~~~回应称两小时内已修复 如造成损失将赔偿
~~~回应称两小时内已修复 如造成损失将赔偿
~~~回应称两小时内已修复 如造成损失将赔偿
~~~回应称两小时内已修复 如造成损失将赔偿
~~~回应称两小时内已修复 如造成损失将赔偿
~~~回应称两小时内已修复 如造成损失将赔偿
     
2014年03月23日 星期日 放大 缩小 默认   
携程被曝漏洞或泄露信用卡信息
回应称两小时内已修复 如造成损失将赔偿
胡晓晶
新民图表 制图 戴佳嘉
  绑定信用卡的携程账户有可能“露馅”?昨天傍晚,漏洞报告平台乌云网披露了携程网安全漏洞信息,漏洞发现者称由于携程开启了用户支付服务接口的调试功能,支付过程中的调试信息可被任意黑客读取。对此,携程方面在经过两小时紧急排查后第一时间表态,可能受影响的为3月21日与3月22日的部分交易客户,但目前尚未发现因相关问题导致信息泄露及造成财产损失;在后续的网络安全核查中,如有用户因此漏洞造成财产损失,携程将予以赔偿。

  信息可能被黑客读取

  该漏洞发现者称,由于该漏洞存在,携程安全支付日志可遍历下载,导致大量用户银行卡信息泄露,包含持卡人姓名、身份证、银行卡号、卡CVV2码、6位卡Bin等。据悉,该漏洞之所以存在,是因为携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来,同时因为保存支付日志的服务器未做较严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意黑客读取。

  对此,携程方面在昨晚10时半左右通过官方微博回应称:其相关部门已在第一时间展开技术排查并在消息发布两个小时内进行了漏洞弥补工作,目前尚未发现用户受到该漏洞的影响而造成相应财产损失。同时表示将重奖漏洞信息发现者,后续如有新进展还将持续通报。

  携程无权存储CVV2码

  网上平台有权保留消费者信用卡的详细信息吗?据业内人士介绍,信用卡信息主要包含卡号、有效期、CVV2码等,其中打印在卡片签名区的3位CVV2码又被称作“第二密码”,掌握着该卡的交易授权,即只要提供正确的CVV2码,就能完成支付环节。记者在中国银联风险管理委员会2008年发布的《银联卡收单机构账户信息安全管理标准》中看到规定:各收单机构系统只能存储用于交易清分、差错处理所必需的最基本的账户信息,不得存储银行卡磁道信息、卡片验证码、个人标识代码(PIN)及卡片有效期。

  另有分析认为,此次漏洞问题将对携程的品牌有所影响。晚间,部分微博网友就表示,将因此与携程“告别”,也有网友建议,使用信用卡在携程上进行过支付的消费者,应该立刻更换信用卡。 本报记者 胡晓晶

     
放大 缩小 默认   
   第A01版:一版要闻
   第A02版:要闻·百姓故事
   第A03版:读者之声
   第A04版:上海新闻
   第A05版:中国新闻
   第A06版:国际新闻
   第A07版:新闻面对面
   第A08版:一周新闻人物
   第A09版:新民资讯
   第A10版:体育新闻
   第A11版:运动汇
   第A12版:体坛轶事/运动汇
   第A13版:文娱新闻
   第A14版:招生留学/人才专版
   第A15版:东方大律师
   第A16版:新民法谭
   第B01版:星期天夜光杯
   第B02版:读书/星期天夜光杯
   第B03版:星期天夜光杯/夜光杯
   第B04版:夜光杯/星期天夜光杯
   第B05版:星期天夜光杯/阅读·连载
   第B06版:都市专栏/星期天夜光杯
   第B07版:星期天夜光杯/国学论谭
   第B08版:译文/星期天夜光杯
   第B09版:星期天夜光杯/新智
   第B10版:百姓纪事/星期天夜光杯
   第B11版:星期天夜光杯/上海闲话
   第B12版:上海珍档/星期天夜光杯
   第B13版:金色池塘
   第B14版:晚晴风景/金色池塘
   第B15版:金色池塘/长命百岁
   第B16版:银发社区/金色池塘
高考将分技能型学术型两模式
江西副省长姚木根涉嫌严重违纪被查
携程被曝漏洞或泄露信用卡信息
毒鼠强究竟来自何方?
山东平度守地农民帐篷疑遭纵火
广告
新民晚报中国新闻A05携程被曝漏洞或泄露信用卡信息 2014-03-23 2 2014年03月23日 星期日