趋势网 > 资讯 > 正文
携程被曝存漏洞 可能导致用户银行卡信息泄露
转摘 2014-03-23 11:53:52 Elias
记者卧底精神病医院许多病人无异常 挪威王储妃与爱泼斯坦暧昧邮件曝光 周生生足金挂坠被检测出含铁银钯 马斯克女儿爆料 两男孩玩火烧死萨摩耶狗主人发声 
原来你买的都有隐藏券!快查淘宝天猫内部优惠券

趋势网(微博)讯:漏洞报告平台乌云网在其官网上公布了一条网络安全漏洞信息,指出携程安全支付日志可遍历下载,可能导致大量用户银行卡信息泄露,包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin。

,黑客,网络安全,携程被曝存漏洞 可能导致用户银行卡信息泄露·地铁工地龙门吊坍塌砸中轿车 ·爱泼斯坦遗嘱把萝莉岛留给女友 ·男子1650元买羽绒服全是飞丝报警 ·交警否认网传金晨驾车监控信息 ·男婴洗澡久盯浴霸灯右眼永久弱视

所谓遍历(Traversal),是指沿着某条搜索路线,依次对树中每个结点均做一次且仅做一次访问。访问结点所做的操作依赖于具体的应用问题。

乌云方面解释称,该漏洞之所以存在,由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。

在拥有以上所泄漏信息的情况下,不法分子可以非常容易的进行信用 卡盗刷。目前还不知道多少消费者受到此漏洞的影响。

该漏洞在乌云网上的等级被标记为高,该漏洞目前的状况是“厂商已经确认,细节仅向厂商公开”。

业内分析人士对此表示,而此次漏洞所泄漏信息显示,携程的确明文保存了用户相关机密信息,这明显已经违反了银联的相关规定。更糟糕的是,这样敏感的信息并没有被安全的存储,虽然目前还无法确认信息泄漏的范围,但信息被泄漏的可能已经被确认。

2011年12月22日,黑客在网上公开了知名网站CSDN的用户数据库。当时安全界便指出,明文存在用户密码等核心信息,是安全上非常危险并且业余的做法。时隔2年多,携程在被爆出此漏洞,可以说其安全体系非常脆弱。

携程方面于昨日晚间在其官方微博上回应:公司相关部门已经在第一时间展开技术排查并在消息发布两个小时内进行了漏洞弥补工作。

同时,携程表示,可能受影响的为3月21日与3月22日的部分交易客户,目前尚没有发现因相关问题导致客户 信息泄露及造成损失的情况发生。公司将继续进行网络安全的核查工作,如果有用户因为该漏洞造成财产损失,携程将赔偿损失。

某宝是什么,为什么叫某宝?对!我就是那个某宝
  • 最新
  • 最热
  • 头条
  • 奇趣
  • 记者卧底精神病医院许多病人无异常 精神病院被曝骗保
    挪威王储妃与爱泼斯坦暧昧邮件曝光 爱泼斯坦文件提及挪威王储妃数百次
    周生生足金挂坠被检测出含铁银钯 周生生黄金不同点位纯度差异大
    马斯克女儿爆料 马斯克称发现岛上是少女派对果断离开
    全页海量资源!妲己Toxic 李妍曦 Lisa爱丽莎 夏茉gigi
    资讯    头条  人物   盘点  爆料  花边    囧图  段子  福利
    奇闻    记者卧底精神病医院许多病人无异常 挪威王储妃与爱泼斯坦暧昧邮件曝光 周生生足金挂坠被检测出含铁银钯 马斯克女儿爆料 两男孩玩火烧死萨摩耶狗主人发声 记者卧底精神病医院许多病人无异常 挪威王储妃与爱泼斯坦暧昧邮件曝光 周生生足金挂坠被检测出含铁银钯 马斯克女儿爆料 两男孩玩火烧死萨摩耶狗主人发声 7旬夫妻开老头乐闯灯被撞索赔70万 
    专题    优衣库  iPhone8  苹果X
    标签    互联网+  智能物联  增强现实  虚拟现实
    感谢各大网址导航推荐本站
    360导航
    UC导航
    Opera导航
    毒霸网址
    趋势网:关注互联网热点
    www.mtrend.cn
    @趋势网
    趋势网
    京ICP备09071216号-4