A09:上海新闻
     
本版列表新闻
漏洞门造成用户恐慌 多家银行换卡申请大增~~~
漏洞门造成用户恐慌 多家银行换卡申请大增~~~
漏洞门造成用户恐慌 多家银行换卡申请大增~~~
漏洞门造成用户恐慌 多家银行换卡申请大增~~~
     
2014年03月25日 星期二 放大 缩小 默认   
漏洞门造成用户恐慌 多家银行换卡申请大增
携程整改 不问不留CVV
李一能 胡晓晶
  携程漏洞门在被曝光后,迅速在用户中造成恐慌。虽然携程方面宣称只有93名用户遭波及,并已经做出了相关补偿,但上周末多家银行依然接到大量用户更换信用卡的申请。

  携程官方今天终于做出了对广大用户更实质性的举动——从客户的支付安全出发,携程作为收单商户将对自己以往的规则做出三大整改,包括: 

  客服取消对用户信用卡CVV信息的询问和登记,同时严格遵守相关政府主管部门规定,不再保留任何用户的CVV记录;在优化和完善用户的支付流程的同时,会邀请国内最顶尖的网络系统安全专家来携程“坐堂”,定期“会诊”携程的支付系统以升级加密措施;已启动PCI(国际支付卡行业数据安全标准)认证和银联认证程序,以期更符合国内外安全规范。

  业务优先之患

  “携程漏洞门暴露了互联网行业一个普遍存在的问题,在互联网产品的生产过程中,业务部门通常处于主导地位,而负责产品安全的内控部门则相对被动,在经济效益和安全生产的平衡中,许多企业都存缺陷。”上海信息安全行业协会副秘书王怀宾说。

  一位互联网企业的专业人士也证实了这一说法,一个互联网产品的生产周期,经常是由业务部门与内控部门之间的博弈而确定。负责经营的业务部门总是希望产品推出时间越短越好,而负责安全的内控部门则希望有足够的测试时间来发现并堵住漏洞。但在“业务优先”的风气下,业务部门的话语权往往更大,于是一些互联网产品仓促上阵,内控条例未被严格执行,出现漏洞也是在情理之中。

  诈骗短信出现

  今天来自360安全中心的监测显示:一些网上骗子已经开始利用消费者急于换卡或销卡的心态,来借机实施电信诈骗。其伪造的类似短信或客服电话大体是:“携程被曝出现安全漏洞,可导致您银行卡信息泄露,请及时登录以下网址:http://×××修改银行卡密码,以保证银行卡内资金安全。请联系:400*****。” 

  “收到类似电话、短信,千万不要轻信!”360手机安全专家朱翼鹏特别提醒。

  专家建议,一旦接收到提醒修改银行卡密码的短信或电话,不要轻易访问短信内网址;回拨短信内电话时,也要与信用卡卡片上的客服电话核对确保无误。

  本报记者 李一能 胡晓晶

     
放大 缩小 默认   
   第A01版:一版要闻
   第A02版:评论·随笔
   第A03版:要闻
   第A04版:要闻
   第A05版:焦点
   第A06版:上海新闻
   第A07版:上海新闻
   第A08版:上海新闻
   第A09版:上海新闻
   第A10版:2014春令热线
   第A11版:社会新闻
   第A12版:新民资讯
   第A13版:中国新闻
   第A14版:国际新闻
   第A15版:文娱新闻
   第A16版:文娱新闻
   第A17版:文娱新闻
   第A18版:体育新闻
   第A19版:广告
   第A20版:体育新闻
   第A21版:财经新闻
   第A22版:长三角
   第A23版:长三角/社会·生活
   第A24版:文化·旅游/长三角
   第A25版:目击
   第A26版:夜光杯
   第A27版:夜光杯
   第A28版:阅读/连载
   第A29版:阳光天地
   第A30版:专版
   第A31版:专版
   第A32版:专版
   第B01版:新民旅游
   第B02版:别处风景/新民旅游
   第B03版:新民旅游/出行优荐
   第B04版:旅游资讯
   第B05版:旅游资讯
   第B06版:旅游资讯
   第B07版:旅游资讯
   第B08版:旅游资讯
   第B09版:旅游资讯
   第B10版:旅游资讯
   第B11版:旅游资讯
   第B12版:旅游资讯
   第B13版:旅游资讯
   第B14版:旅游资讯
   第B15版:旅游资讯
   第B16版:旅游资讯
   第B17版:旅游资讯
   第B18版:旅游资讯
   第B19版:旅游资讯
   第B20版:旅游资讯
“国泰”有望亮相明年上海花展
浦东机场年货运量连续6年居全球第3
携程整改 不问不留CVV
广告
新民晚报上海新闻A09携程整改 不问不留CVV 2014-03-25 2 2014年03月25日 星期二