記者 劉暢 周思立 晨報(bào)訊 針對(duì)22日爆出“支付漏洞”一事,國(guó)內(nèi)在線旅游市場(chǎng)份額最大服務(wù)商——攜程23日發(fā)表致歉聲明并承諾,,未來(lái)倘若發(fā)生安全漏洞并引起用戶損失,,攜程將給予全額賠付。 業(yè)界頗具影響力的烏云漏洞平臺(tái)22日晚間發(fā)布消息稱,,攜程系統(tǒng)存技術(shù)漏洞,,可導(dǎo)致用戶個(gè)人信息、銀行卡信息等泄露,;報(bào)告并稱,,漏洞泄露信息包括用戶姓名、身份證號(hào),、銀行卡類別、銀行卡卡號(hào),、銀行卡CVV碼等,上述信息可能被黑客讀取,。烏云是位于廠商和安全研究者之間的安全問(wèn)題反饋平臺(tái),,此前多次發(fā)布國(guó)內(nèi)企業(yè)信息系統(tǒng)的技術(shù)漏洞,,推動(dòng)企業(yè)進(jìn)行漏洞修復(fù),。 對(duì)此,攜程有關(guān)人士承認(rèn)在技術(shù)調(diào)試過(guò)程中出現(xiàn)短時(shí)漏洞,經(jīng)技術(shù)排查,,已在兩小時(shí)內(nèi)修復(fù)漏洞,,經(jīng)排查,沒(méi)有惡意下載相關(guān)數(shù)據(jù)情況發(fā)生,,目前也沒(méi)有出現(xiàn)用戶信用卡被盜刷,。根據(jù)攜程人士的敘述,僅漏洞發(fā)現(xiàn)人做了測(cè)試下載,,內(nèi)容含有極少量加密卡號(hào)信息,,共涉及93名存在潛在風(fēng)險(xiǎn)的攜程用戶,攜程客服已于昨天通知相關(guān)用戶更換信用卡,?!敖刂?月23日22時(shí),沒(méi)有接到攜程客服換卡通知的用戶,,個(gè)人信息均是安全的,,無(wú)需擔(dān)心?!睌y程方面表示,。 攜程的說(shuō)辭似乎并未讓眾多綁定銀行卡的注冊(cè)會(huì)員放心,不少攜程網(wǎng)客戶開始解除銀行卡綁定,,申請(qǐng)凍結(jié)信用卡更換新卡,。銀行卡的CVV碼被認(rèn)為是無(wú)卡購(gòu)物的最后一道防線,信息一旦遭到竊取,,足以被用于信用卡盜刷,。 攜程記錄并存儲(chǔ)CVV碼等信息受到外界的詬病,。安全企業(yè)奇虎360首席隱私官譚曉生表示,,如果網(wǎng)站為了提升用戶支付體驗(yàn),選擇記錄CVV等信息,那么,,網(wǎng)站一定要明確告知,,并獲得消費(fèi)者許可。一旦記錄了這些信息,,企業(yè)就一定要妥善保管,,并按約定及時(shí)銷毀,不做他用,?!坝绕涫强ㄌ?hào)、姓名、CVV等信息,,一旦泄露直接威脅用戶資金安全?!?/p> 業(yè)內(nèi)專家表示,隱私安全部署應(yīng)當(dāng)被放在企業(yè)“生命線”的高度來(lái)重視,,唯有此,,才能安撫飽受刺激的消費(fèi)者神經(jīng),才能重獲消費(fèi)者的信任,。 由于此消息爆出正值周末,,尚無(wú)法評(píng)估此事對(duì)攜程股價(jià)影響。截至21日,,納斯達(dá)克掛牌的攜程旅行網(wǎng)股價(jià)收盤報(bào)49.49美元,。 |
|
來(lái)自: 數(shù)字與生活館 > 《安全事件》