携程银行卡信息泄露事件持续发酵,引发众多消费者对用卡安全的担忧。支付漏洞本身我们暂且不说,对与信用卡中的关键信息CVV码为何要保存?作为上市公司的携程,PCI DSS标准你又置于何地呢?
携程网的漏洞事件已经在互联网上炒得沸沸扬扬,自从乌云网的消息一经披露,立刻一石激起千层浪,谩骂声、讨伐声一时百千齐作,携程网成了众矢之的。一时间,全民像陷入了无意识状态般将矛头纷纷指向了携程。
3月22日晚间消息,漏洞报告平台乌云网今日在其官网上公布了一条网络安全漏洞信息,指出携程安全支付日志可遍历下载,导致大量用户银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin)。
国内知名漏洞报告平台乌云公布了携程支付系统漏洞,即携程安全支付日志可下载,导致大量用户银行卡信息泄露,包含持卡人姓名、身份证、所持银行卡类别、银行卡号、卡CVV码、6位卡Bin(用于支付的6位数字)。
据相关知情人士介绍,携程的确明文保存了用户的机密信息,违反银联的相关规定。银行人士表示,此次携程所泄露的银行卡信息,足以用于信用卡复制、克隆,风险等级很高,建议更换相关银行卡。
可能很多朋友比较关心昨天乌云爆出的携程信用卡信息泄露的漏洞。具体过程我就不赘述了,因为明天肯定是铺天盖地的新闻。媒体是不会放过这样的机会的,虽然他们可能并不了解真正发生了什么。
由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。
3月22日傍晚,乌云漏洞平台发布了一条携程旅行网的漏洞消息,消息一经披露,立刻一石激起千层浪,谩骂声、讨伐声一时百千齐作,携程网成了众矢之的。此次事件源于一位名为猪猪侠的白帽声称找到了“携程安全支付日志可遍历下载导致大量用户银行卡信息泄露(包括持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin)。一旦这些信息被不法分子掌握,携程用户的信用卡将被任意盗刷。”