精品日本久久_中文字幕第56页_色综合天天天天做夜夜夜夜做_一区二区三区四区国产_午夜视频网_自拍偷拍视频网站

攜程支付信息泄露 專家建議用戶立即停卡


網(wǎng)易科技訊?3月22日消息,今日烏云平臺連續(xù)披露了兩個攜程網(wǎng)安全漏洞,漏洞發(fā)現(xiàn)者稱由于攜程開啟了用戶支付服務(wù)借口的調(diào)試功能,導致攜程安全支付日志可被任意還可讀取,日志可以泄露包括持卡人姓名、身份證、銀行卡類別、銀行卡號、CVV碼等信息。目前攜程已經(jīng)確認了該漏洞,專家建議用戶立即向?qū)?yīng)銀行申請停卡。

漏洞提交者稱,攜程將用于處理用戶支付的服務(wù)接口開啟了調(diào)試功能,使所有向銀行驗證持卡所有者接口傳輸?shù)臄?shù)據(jù)包均直接保存在本地服務(wù)器。同時因為保存支付日志的服務(wù)器未做校嚴格的基線安全配置,存在目錄遍歷漏洞,導致所有支付過程中的調(diào)試信息可被任意駭客讀取。

安全日志包含的信息包括:持卡人姓名、持卡人身份證、所持銀行卡類別(比如,招商銀行信用卡、中國銀行信用卡)、所持銀行卡卡號、所持銀行卡CVV碼以及所持銀行卡6位Bin(用于支付的6位數(shù)字)。

對此攜程官方在烏云漏洞平臺確認了這一漏洞信息,稱已經(jīng)在漏洞發(fā)布兩小時內(nèi)修復該問題,可能受影響的為3月21日與3月22日的部分交易客戶,目前尚沒有發(fā)現(xiàn)因相關(guān)問題導致客戶信息泄露及造成損失的情況發(fā)生。并表示如果有用戶因為該漏洞造成財產(chǎn)損失,攜程將賠償損失。

不過一名資深網(wǎng)絡(luò)安全人員表示,尚未造成財產(chǎn)損失并不意味著用戶的賬戶及銀行卡信息安全,建議用戶撥打?qū)?yīng)銀行的客服電話申請停卡,或直接辦理掛失。

目前微博上已有用戶稱對相關(guān)信用卡進行了掛失處理。

根據(jù)中國銀聯(lián)風險管理委員會2008年發(fā)布的《銀聯(lián)卡收單機構(gòu)賬戶信息安全管理標準》,各收單機構(gòu)系統(tǒng)只能存儲用于交易清分、差錯處理所必需的最基本的賬戶信息,不得存儲銀行卡磁道信息、卡片驗證碼、個人標識代碼(PIN)及卡片有效期。 攜程的日志中存儲的信息已經(jīng)超過了該標準的允許范圍。(顧曉波)

注:本文轉(zhuǎn)載自網(wǎng)易科技報道,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。如有侵權(quán)行為,請聯(lián)系我們,我們會及時刪除。
主站蜘蛛池模板: 午夜久久久 | 婷婷色在线 | 色爽女 | 亚洲一区二区三区四区五区中文 | 精品国产91乱码一区二区三区 | 欧美爱爱视频 | 一区二区三区亚洲视频 | 337p日本欧洲亚洲大胆 | 亚洲欧美男人天堂 | 国产一区二区成人 | 欧美精品久久久 | 日韩中文字幕在线视频 | 国产综合精品一区二区三区 | 日本黄色一级视频 | 中文字幕在线视频网站 | 激情综合五月 | 日韩欧美大片 | 超碰电影 | 久久99网 | 中文字幕 亚洲一区 | 欧美黄色一区 | 中文字幕亚洲欧美 | 亚洲一区二区三区在线视频 | 91精品国产91久久久 | 日本a视频 | 国产高清视频在线 | 天堂一区在线 | 91日韩在线 | 国产高清不卡 | 日韩国产欧美 | 2022国产精品 | 久草久 | 亚洲激情第一页 | 色爱综合网 | 91亚洲视频在线 | 激情欧美一区二区三区中文字幕 | 午夜精品一区二区三区在线观看 | 中文在线a在线 | 一级黄色片网址 | 色婷婷精品 | 日韩国产在线观看 |