携程曝漏洞用户信用卡或遭泄 承诺若损失全额赔付
上周六晚,国内网络安全问题反馈平台——乌云(WooYun)漏洞平台发布消息称,由于携程网系统存技术漏洞,用户个人信息、银行卡信息可能会遭泄露。携程昨天对此致歉并承诺,未来倘若发生安全漏洞并引起用户损失,携程将给予全额赔付。
3月22日晚,乌云漏洞平台发布消息称,携程系统存技术漏洞,可导致用户个人信息、银行卡信息等泄露;漏洞泄露信息包括用户姓名、身份证号、银行卡类别、银行卡卡号、银行卡CVV码(卡号、有效期和服务约束代码生成的3位或4位数字)等,上述信息可能被黑客读取。乌云是位于厂商和安全研究者之间的安全问题反馈平台,此前多次发布国内企业信息系统的技术漏洞,推动企业进行漏洞修复。
另据接近携程的业内人士介绍,该漏洞发生在21日和22日,只是在22日晚间才被发现,因此这两日在携程网交易并使用信用卡支付的消费者可能会存在风险。
昨天,携程旅行网在其官方微博上发布了两份声明为此事道歉,并称未来如果因安全漏洞引起用户损失,携程将承担全部责任并给予赔付。
携程方面表示,经过连夜技术排查,公司已经在乌云网发现问题后的两小时内修复了这个漏洞,“经查,携程的技术开发人员之前是为了排查系统疑问,留下了临时日志,因疏忽未及时删除,目前,这些信息已被全部删除。”
对于大家普遍担心的信用卡安全问题,携程透露,经过排查,仅漏洞发现人做了测试下载,内容含有极少量加密卡号信息,共涉及93名存在潜在风险的携程用户。
“携程客服已于3月23日通知这些用户更换信用卡,银行方面也会尽快协助用户办理换卡手续。携程将给予这93名用户每人500元任我行礼品卡作为补偿。截至3月23日22:00,没有接到携程客服换卡通知的用户,个人信息均是安全的,无需担心。”携程方面表示。
>>分析
并未涉及支付宝
乌云技术人员方晓顿告诉记者,本次涉及的数据仅为部分信用卡信息,开通网上支付功能的银行卡和支付宝并不涉及。
“银行卡和支付宝在支付的时候都需要跳转到银行和支付宝页面,并且每次支付都需要输入卡号的密码,安全系数比较有保障。”上海万擎商务咨询有限公司CEO鲁振旺说。
据多位使用过信用卡支付的消费者介绍,很多电商平台在支付时只需要输入银行卡后4位和CVV码即可完成支付。鲁振旺说,这就说明,电商平台在服务器上保存了用户的关键信息,这是严重违规的行为。
(责任编辑:平亦凡)版权及免责声明
1、本网转载媒体稿件旨在传播更多有益信息,并不代表同意该观点,本网不承担稿件侵权行为的连带责任;
2、在本网博客/论坛发表言论者,文责自负。
-
乒乓共筑文化桥梁,德国带动中欧合 中国国际教育电视台讯:据德国慕尼黑金丝结中心消息,2025年4月22日,德国国家乒乓球队总教练、前世界冠军约尔格·罗斯科普夫(Jörg Roßkopf)应德国文
-
首届世界香具文化大会暨高峰论坛在 5月26-28日,“瓷韵留香”——首届世界香具文化大会暨高峰论坛在浙江龙泉青瓷博物馆隆重开幕。
- ・《少林点穴的隐秘力量》纪录片在郑州圆满杀青
- ・北京市侨联召开海外北京会座谈交流会
- ・侨智未来·创新人才发展活动举办
- ・2024首都侨智发展大会开幕式暨主活动在北京经开区举
- ・中国大片热映海外!“跟着电影游中国”启动
- ・医生创新之家、京津冀生命健康产业国际合作联盟在北京亦
- ・2024首都侨智发展大会新闻发布会在北京经开区举行
- ・侨智未来·信息产业发展专场活动在北京亦庄举办
- ・美国迈阿密大学访问学者项目
- ・2012第二届中国国际积极心理学大会
- ・首届世界香具文化大会暨高峰论坛在浙江龙泉圆满召开
- ・乒乓共筑文化桥梁,德国带动中欧合作
- ・土耳其驻华大使馆庆祝4月23日国家主权日和儿童节
- ・巴基斯坦驻华大使馆推动中国参与拉合尔2025健康、工
- ・龙影业株式会社代表团访问中国国际教育电视台
- ・2025第四届中国·邱县食品博览会圆满举办
- ・数字人民币全球化布局与中国自贸区升级战略-2025
- ・加纳大学孔子学院成功举办2025年“国际中文日”活动
- ・第八届中国国际管道会议(CIPC)在北京国家会议中心
- ・“魅力中文”——中央广播电视总台2025联合国中文日
- ・乐韵歌盛世 金声颂中华2025京津冀大型公益合唱汇启
- ・首届世界香具文化大会暨高峰论坛在浙江龙泉圆满召开
- ・2012第二届中国国际积极心理学大会
- ・美国迈阿密大学访问学者项目