• <bdo id="00ikk"><del id="00ikk"></del></bdo>
    <input id="00ikk"><del id="00ikk"></del></input>
  • <bdo id="00ikk"></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
    • <bdo id="00ikk"></bdo>
      直通屏山|福建|時評|大學城|臺海|娛樂|體育|國內(nèi)|國際|專題|網(wǎng)事|福州|廈門|莆田|泉州|漳州|龍巖|寧德|南平|三明
      您所在的位置:東南網(wǎng) > 國內(nèi)> 科技 > 正文

      攜程被曝支付漏洞 違規(guī)存用戶銀行卡信息遭質(zhì)疑

      2014-03-24 07:12? ?來源:中國新聞網(wǎng)  責任編輯:陳瑋   我來說兩句
      分享到:

      中新網(wǎng)3月24日電(IT頻道吳濤)22日,烏云漏洞平臺發(fā)布消息稱,攜程旅行網(wǎng)支付日志存在漏洞,或?qū)е麓罅坑脩翥y行卡信息泄露。攜程隨后確認存在這一漏洞,并發(fā)聲明表示,有93名用戶存在安全風險。雖然攜程表示漏洞已經(jīng)修復,但這一安全事件仍引發(fā)諸多質(zhì)疑。有專家表示,攜程保存客戶銀行卡信息屬于違反銀聯(lián)的規(guī)定。

      攜程存儲用戶銀行卡信息 被指違反銀聯(lián)規(guī)定

      據(jù)了解,此次攜程漏洞可使包含持卡人姓名身份證、銀行卡號、卡CVV碼、6位卡Bin泄露。據(jù)了解,CVV即 Card Verification Value,是由卡號、有效期和服務(wù)約束代碼生成3位或4位數(shù)字,一般寫在卡片磁條2磁道用戶自定義數(shù)據(jù)區(qū)里面。無需密碼支付的方式也叫信用卡“離線交易”,僅憑卡號、CVV碼等信息即可完成支付。專家提醒,CVV安全碼相當于信用卡“第二密碼”,需妥善保管。

      針對攜程此次漏洞,新浪微博認證為“MediaV CTO,原Google技術(shù)總監(jiān)”胡寧稱,用戶信用卡信息泄露,并非犯低級技術(shù)錯誤這么簡單,“敏感信息需加密存儲、線上開調(diào)試功能需慎重、系統(tǒng)日志要及時清理、服務(wù)器安全性要達標,這都是常識”。

      金山毒霸安全專家李鐵軍接受中新網(wǎng)IT頻道采訪時稱,從目前攜程和烏云公布的資料來看,攜程用戶隱私的泄露過程還并不能完全肯定,但是結(jié)果造成的用戶安全風險是非常大的。“除了被盜刷的可能,了解用戶這些信息后還可以創(chuàng)建第三方支付賬號,綁定信用卡實現(xiàn)境外購物。”據(jù)了解,信用卡有一種支付功能為離線支付,這種支付方式只要知道了用戶的基本信息和CVV代碼后就可以實現(xiàn)支付。

      據(jù)多家媒體報道,此次漏洞在于攜程記錄了用戶的CVV代碼,上海鼎力律師事務(wù)所孫建中律師表示,攜程保存客戶信息屬于違反銀聯(lián)的規(guī)定,從《消費者權(quán)益保護法》看,其技術(shù)手段未盡到保護消費者的義務(wù)。財新傳媒總編輯胡舒立也直接指出,攜程不是第三方支付機構(gòu),無權(quán)保留銀行卡信息。

      另一方面,PCI-DSS(第三方支付行業(yè)數(shù)據(jù)安全標準)規(guī)定了不允許存儲CVV,但攜程支付頁面稱通過了PCI認證,同樣令人費解。

      打印 | 收藏 | 發(fā)給好友 【字號
      心情版
      相關(guān)評論
      今日熱詞
      更多>>福建今日重點
      更多>>國際國內(nèi)熱點
      • 新聞圖片
      更多>>娛 樂
      • 點擊排行
      • 三天
      • 一周
      • 一月
      關(guān)于我們 | 廣告服務(wù) | 網(wǎng)站地圖 | 網(wǎng)站公告 |
      國新辦發(fā)函[2001]232號 閩ICP備案號(閩ICP備05022042號) 互聯(lián)網(wǎng)新聞信息服務(wù)許可證 編號:35120170001 網(wǎng)絡(luò)文化經(jīng)營許可證 閩網(wǎng)文〔2019〕3630-217號
      信息網(wǎng)絡(luò)傳播視聽節(jié)目許可(互聯(lián)網(wǎng)視聽節(jié)目服務(wù)/移動互聯(lián)網(wǎng)視聽節(jié)目服務(wù))證號:1310572 廣播電視節(jié)目制作經(jīng)營許可證(閩)字第085號
      網(wǎng)絡(luò)出版服務(wù)許可證 (署)網(wǎng)出證(閩)字第018號 增值電信業(yè)務(wù)經(jīng)營許可證 閩B2-20100029 互聯(lián)網(wǎng)藥品信息服務(wù)(閩)-經(jīng)營性-2015-0001
      福建日報報業(yè)集團擁有東南網(wǎng)采編人員所創(chuàng)作作品之版權(quán),未經(jīng)報業(yè)集團書面授權(quán),不得轉(zhuǎn)載、摘編或以其他方式使用和傳播
      職業(yè)道德監(jiān)督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327

      制服丝袜在线视频香蕉,五月开心六月伊人色婷婷,在线激情爱性视频,欧美性xxxbbb
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
        <input id="00ikk"><del id="00ikk"></del></input>
      • <bdo id="00ikk"></bdo>
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
        • <bdo id="00ikk"></bdo>
          主站蜘蛛池模板: 成年在线观看免费人视频草莓| 俄罗斯大荫蒂女人毛茸茸| 亚洲综合久久精品无码色欲| 人人爽天天爽夜夜爽曰| 久久天堂成人影院| 2022国内精品免费福利视频| 精品国产一区二区三区不卡在线| 精品无码人妻一区二区三区不卡| 日韩精品一区二区三区在线观看| 国产精品高清全国免费观看 | 亚洲欧洲日韩国产| 一本高清在线视频| 色婷婷免费视频| 日韩欧美黄色片| 国产精品人人做人人爽人人添| 亚洲综合AV在线在线播放| 99精品国产高清一区二区| 精品亚洲麻豆1区2区3区| 无码专区天天躁天天躁在线| 国产天堂亚洲精品| 亚洲一级高清在线中文字幕| 91青青国产在线观看免费| 直接观看黄网站免费视频| 成人在线观看一区| 国产亚洲国产bv网站在线| 亚洲av午夜成人片精品网站| 4455永久在线观免费看| 欧美乱子伦xxxx| 国产精品久久久久久亚洲影视| 人妻无码久久中文字幕专区 | 日韩欧国产精品一区综合无码| 国产人妖ts在线视频播放| 久久精品国产一区二区三区 | 亚洲日韩中文字幕| 91视频一区二区| 欧美乱子伦一区二区三区| 国产又爽又色在线观看 | 国产成人在线电影| 九九全国免费视频| 成人免费大片免费观看网站| 最近中文字幕高清中文字幕电影二|