成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攜程支付信息泄露 專家建議用戶立即停卡

安全
漏洞發現者稱由于攜程開啟了用戶支付服務借口的調試功能,導致攜程安全支付日志可被任意還可讀取,日志可以泄露包括持卡人姓名、身份證、銀行卡類別、銀行卡號、CVV碼等信息。

漏洞發現者稱由于攜程開啟了用戶支付服務借口的調試功能,導致攜程安全支付日志可被任意還可讀取,日志可以泄露包括持卡人姓名、身份證、銀行卡類別、銀行卡號、CVV碼等信息。

攜程支付信息泄露 專家建議用戶立即停卡

目前攜程已經確認了該漏洞,專家建議用戶立即向對應銀行申請停卡。漏洞提交者稱,攜程將用于處理用戶支付的服務接口開啟了調試功能,使所有向銀行驗證持卡所有者接口傳輸的數據包均直接保存在本地服務器。同時因為保存支付日志的服務器未做校嚴格的基線安全配置,存在目錄遍歷漏洞,導致所有支付過程中的調試信息可被任意駭客讀取。

安全日志包含的信息包括:持卡人姓名、持卡人身份證、所持銀行卡類別(比如,招商銀行信用卡、中國銀行信用卡)、所持銀行卡卡號、所持銀行卡CVV碼以及所持銀行卡6位Bin(用于支付的6位數字)。

對此攜程官方在烏云漏洞平臺確認了這一漏洞信息,稱已經在漏洞發布兩小時內修復該問題,可能受影響的為3月21日與3月22日的部分交易客戶,目前尚沒有發現因相關問題導致客戶信息泄露及造成損失的情況發生。并表示如果有用戶因為該漏洞造成財產損失,攜程將賠償損失。

不過一名資深網絡安全人員表示,尚未造成財產損失并不意味著用戶的賬戶及銀行卡信息安全,建議用戶撥打對應銀行的客服電話申請停卡,或直接辦理掛失。

目前微博上已有用戶稱對相關信用卡進行了掛失處理。

根據中國銀聯風險管理委員會2008年發布的《銀聯卡收單機構賬戶信息安全管理標準》,各收單機構系統只能存儲用于交易清分、差錯處理所必需的最基本的賬戶信息,不得存儲銀行卡磁道信息、卡片驗證碼、個人標識代碼(PIN)及卡片有效期。 攜程的日志中存儲的信息已經超過了該標準的允許范圍。

責任編輯:藍雨淚 來源: cnbeta
相關推薦

2014-12-25 17:51:07

2014-03-24 09:41:45

攜程信息泄露信用卡

2014-03-24 09:16:55

2013-01-11 11:11:05

2014-03-24 09:25:57

2015-07-09 09:39:48

2014-03-24 09:53:02

2011-12-23 10:14:17

2014-03-24 10:12:22

2014-03-25 14:54:48

2020-11-02 10:29:43

云計算

2025-01-09 13:54:20

2015-07-08 10:53:34

2010-02-26 15:17:11

2009-04-24 11:03:40

2019-12-27 10:56:52

物聯網安全技術

2012-07-02 09:36:02

文件服務器故障服務器故障

2014-03-24 10:32:04

攜程信息泄露PCI DSS

2014-03-23 16:11:21

2012-09-20 11:22:09

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲国产精品一区二区久久 | 欧美精品福利 | 97久久久久久 | 成人欧美一区二区三区1314 | 日韩中文字幕在线观看 | 久久久久久久国产精品视频 | 欧美自拍另类 | 99爱视频| 久久新 | 国产ts人妖一区二区三区 | 精品99爱视频在线观看 | 亚洲视频区 | 亚洲美女天堂网 | 国产免费观看久久黄av片涩av | 国产成人久久精品一区二区三区 | 99草免费视频 | 亚洲精品在线播放 | a免费观看 | 不卡一区二区三区四区 | 成人免费影院 | 欧美 日韩 国产 成人 在线 91 | 欧美一区二区三区视频 | 欧美视频一区二区三区 | 精品伊人久久 | 久久成人免费视频 | 在线视频一区二区 | 中文字幕视频网 | 综合激情久久 | 亚洲最大的成人网 | 国产成人综合av | 中文天堂在线一区 | 精品在线看 | 国产欧美日韩一区二区三区 | 亚洲欧洲精品在线 | 美女在线一区二区 | 奇米久久久 | 国产一区 | 玖玖色在线视频 | 日韩精品在线视频免费观看 | 亚洲精品视频三区 | 国产精品久久久久久吹潮 |