携程信息泄露引发的危机——有多少信任可以重来

3月22日傍晚,乌云漏洞平台发布了一条携程旅行网的漏洞消息“携程安全支付日志可遍历下载导致大量用户银行卡信息泄露(包括持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin)。一旦这些信息被不法分子掌握,携程用户的信用卡将被任意盗刷。”

信息安全

携程只是支付漏洞?你将PCI DSS规范置于何地?

携程只是支付漏洞?你将PCI DSS规范置于何地?

携程银行卡信息泄露事件持续发酵,引发众多消费者对用卡安全的担忧。支付漏洞本身我们暂且不说,对与信用卡中的关键信息CVV码为何要保存?作为上市公司的携程,PCI DSS标准你又置于何地呢?

标签: 携程 数据泄露 银行卡安全 PCI DSS

携程信息泄露——有多少信任可以重来?

携程信息泄露——有多少信任可以重来?

携程网的漏洞事件已经在互联网上炒得沸沸扬扬,自从乌云网的消息一经披露,立刻一石激起千层浪,谩骂声、讨伐声一时百千齐作,携程网成了众矢之的。一时间,全民像陷入了无意识状态般将矛头纷纷指向了携程。

标签: 携程 信任 信息泄露 乌云漏洞平台

携程被曝支付日志漏洞致用户信用卡信息泄露

携程被曝支付日志漏洞致用户信用卡信息泄露

3月22日晚间消息,漏洞报告平台乌云网今日在其官网上公布了一条网络安全漏洞信息,指出携程安全支付日志可遍历下载,导致大量用户银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin)。

标签: 携程 安全漏洞 信用卡安全

携程泄露事件致携程网信誉狂降分 如何才能有效保护个人信息呢?

携程泄露事件致携程网信誉狂降分 如何才能有效保护个人信息呢?

国内知名漏洞报告平台乌云公布了携程支付系统漏洞,即携程安全支付日志可下载,导致大量用户银行卡信息泄露,包含持卡人姓名、身份证、所持银行卡类别、银行卡号、卡CVV码、6位卡Bin(用于支付的6位数字)。

标签: 携程网 信息泄露 企业信誉 个人信息

携程用户信用卡机密信息泄露 有遭克隆风险

携程用户信用卡机密信息泄露 有遭克隆风险

据相关知情人士介绍,携程的确明文保存了用户的机密信息,违反银联的相关规定。银行人士表示,此次携程所泄露的银行卡信息,足以用于信用卡复制、克隆,风险等级很高,建议更换相关银行卡。

标签: 携程网 用户 信用卡 信息泄露

从技术角度看,携程犯了这么几个错!

从技术角度看,携程犯了这么几个错!

可能很多朋友比较关心昨天乌云爆出的携程信用卡信息泄露的漏洞。具体过程我就不赘述了,因为明天肯定是铺天盖地的新闻。媒体是不会放过这样的机会的,虽然他们可能并不了解真正发生了什么。

标签: 数据泄露 隐私保护 携程网

过爆了的“携程信用卡事件”

过爆了的“携程信用卡事件”

如果你不想每次都被无良媒体弄得一惊一乍,惶惶不可终日的话,我建议你最好保持良好的隐私保护习惯。

标签: 携程 信用卡 信用卡安全 隐私泄露 信息安全

人生如戏:携程安全门带来的思考

人生如戏:携程安全门带来的思考

由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。

标签: 携程 信息安全 安全漏洞

携程网信息安全事件

3月22日傍晚,乌云漏洞平台发布了一条携程旅行网的漏洞消息,消息一经披露,立刻一石激起千层浪,谩骂声、讨伐声一时百千齐作,携程网成了众矢之的。此次事件源于一位名为猪猪侠的白帽声称找到了“携程安全支付日志可遍历下载导致大量用户银行卡信息泄露(包括持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin)。一旦这些信息被不法分子掌握,携程用户的信用卡将被任意盗刷。”