四虎最新网址入口-四虎最新网址在线观看-四虎最新影院-四虎最新永久免费视频-四虎最新永久免费网址-四虎最新在线

攜程支付信息泄露 專家建議用戶立即停卡


網易科技訊?3月22日消息,今日烏云平臺連續披露了兩個攜程網安全漏洞,漏洞發現者稱由于攜程開啟了用戶支付服務借口的調試功能,導致攜程安全支付日志可被任意還可讀取,日志可以泄露包括持卡人姓名、身份證、銀行卡類別、銀行卡號、CVV碼等信息。目前攜程已經確認了該漏洞,專家建議用戶立即向對應銀行申請停卡。

漏洞提交者稱,攜程將用于處理用戶支付的服務接口開啟了調試功能,使所有向銀行驗證持卡所有者接口傳輸的數據包均直接保存在本地服務器。同時因為保存支付日志的服務器未做校嚴格的基線安全配置,存在目錄遍歷漏洞,導致所有支付過程中的調試信息可被任意駭客讀取。

安全日志包含的信息包括:持卡人姓名、持卡人身份證、所持銀行卡類別(比如,招商銀行信用卡、中國銀行信用卡)、所持銀行卡卡號、所持銀行卡CVV碼以及所持銀行卡6位Bin(用于支付的6位數字)。

對此攜程官方在烏云漏洞平臺確認了這一漏洞信息,稱已經在漏洞發布兩小時內修復該問題,可能受影響的為3月21日與3月22日的部分交易客戶,目前尚沒有發現因相關問題導致客戶信息泄露及造成損失的情況發生。并表示如果有用戶因為該漏洞造成財產損失,攜程將賠償損失。

不過一名資深網絡安全人員表示,尚未造成財產損失并不意味著用戶的賬戶及銀行卡信息安全,建議用戶撥打對應銀行的客服電話申請停卡,或直接辦理掛失。

目前微博上已有用戶稱對相關信用卡進行了掛失處理。

根據中國銀聯風險管理委員會2008年發布的《銀聯卡收單機構賬戶信息安全管理標準》,各收單機構系統只能存儲用于交易清分、差錯處理所必需的最基本的賬戶信息,不得存儲銀行卡磁道信息、卡片驗證碼、個人標識代碼(PIN)及卡片有效期。 攜程的日志中存儲的信息已經超過了該標準的允許范圍。(顧曉波)

注:本文轉載自網易科技報道,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。如有侵權行為,請聯系我們,我們會及時刪除。
主站蜘蛛池模板: 日本中文一二区有码在线观看 | 欧美性视频xxxxxxxx | 日日夜夜天天干 | 亚洲国产99999在线精品一区 | 亚洲尹人香蕉网在线视颅 | 四虎综合网 | 日本一二三区视频 | 综合一个色 | 亚欧洲精品在线视频免费观看 | 欧美福利视频在线观看 | 在线第一福利视频观看 | 四虎影视久久久免费 | 奇米在线视频观看 | 国产精品推荐 | 日韩在线一区二区三区 | 私人影院免费观看 | 久久精品一区二区影院 | 日本高清中文字幕一区二区三区 | 亚洲 欧美 另类中文字幕 | 国产一区免费视频 | 国产亚洲精品福利片 | 亚洲视频一区在线播放 | 99热国产| 欧美成人天天综合在线视色 | 香蕉视频一区二区 | 国产三级做爰高清视频a | 亚洲加勒比久久88色综合一区 | 日韩深夜 | 亚洲美女在线视频 | 婷婷综合久久狠狠色99h | 国产综合图片 | 亚洲人成在线观看 | 福利午夜影院 | 韩日一区二区三区 | 999yy成年在线视频免费看 | 免费观看黄a一级视频日本 免费观看黄色 | 国产a级高清版毛片 | 97se在线| 老师邪恶影院a啦啦啦影院 老师在办公室被躁到白浆 老湿机午夜影院 | 九九在线免费观看视频 | 视频福利一区 |