• <bdo id="00ikk"><del id="00ikk"></del></bdo>
    <input id="00ikk"><del id="00ikk"></del></input>
  • <bdo id="00ikk"></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
    • <bdo id="00ikk"></bdo>
      直通屏山|福建|時評|大學城|臺海|娛樂|體育|國內(nèi)|國際|專題|網(wǎng)事|福州|廈門|莆田|泉州|漳州|龍巖|寧德|南平|三明
      您所在的位置:東南網(wǎng) > 國內(nèi)> 科技 > 正文

      攜程被曝支付漏洞 違規(guī)存用戶銀行卡信息遭質(zhì)疑

      2014-03-24 07:12? ?來源:中國新聞網(wǎng)  責任編輯:陳瑋   我來說兩句
      分享到:

      中新網(wǎng)3月24日電(IT頻道吳濤)22日,烏云漏洞平臺發(fā)布消息稱,攜程旅行網(wǎng)支付日志存在漏洞,或?qū)е麓罅坑脩翥y行卡信息泄露。攜程隨后確認存在這一漏洞,并發(fā)聲明表示,有93名用戶存在安全風險。雖然攜程表示漏洞已經(jīng)修復,但這一安全事件仍引發(fā)諸多質(zhì)疑。有專家表示,攜程保存客戶銀行卡信息屬于違反銀聯(lián)的規(guī)定。

      攜程存儲用戶銀行卡信息 被指違反銀聯(lián)規(guī)定

      據(jù)了解,此次攜程漏洞可使包含持卡人姓名身份證、銀行卡號、卡CVV碼、6位卡Bin泄露。據(jù)了解,CVV即 Card Verification Value,是由卡號、有效期和服務(wù)約束代碼生成3位或4位數(shù)字,一般寫在卡片磁條2磁道用戶自定義數(shù)據(jù)區(qū)里面。無需密碼支付的方式也叫信用卡“離線交易”,僅憑卡號、CVV碼等信息即可完成支付。專家提醒,CVV安全碼相當于信用卡“第二密碼”,需妥善保管。

      針對攜程此次漏洞,新浪微博認證為“MediaV CTO,原Google技術(shù)總監(jiān)”胡寧稱,用戶信用卡信息泄露,并非犯低級技術(shù)錯誤這么簡單,“敏感信息需加密存儲、線上開調(diào)試功能需慎重、系統(tǒng)日志要及時清理、服務(wù)器安全性要達標,這都是常識”。

      金山毒霸安全專家李鐵軍接受中新網(wǎng)IT頻道采訪時稱,從目前攜程和烏云公布的資料來看,攜程用戶隱私的泄露過程還并不能完全肯定,但是結(jié)果造成的用戶安全風險是非常大的。“除了被盜刷的可能,了解用戶這些信息后還可以創(chuàng)建第三方支付賬號,綁定信用卡實現(xiàn)境外購物。”據(jù)了解,信用卡有一種支付功能為離線支付,這種支付方式只要知道了用戶的基本信息和CVV代碼后就可以實現(xiàn)支付。

      據(jù)多家媒體報道,此次漏洞在于攜程記錄了用戶的CVV代碼,上海鼎力律師事務(wù)所孫建中律師表示,攜程保存客戶信息屬于違反銀聯(lián)的規(guī)定,從《消費者權(quán)益保護法》看,其技術(shù)手段未盡到保護消費者的義務(wù)。財新傳媒總編輯胡舒立也直接指出,攜程不是第三方支付機構(gòu),無權(quán)保留銀行卡信息。

      另一方面,PCI-DSS(第三方支付行業(yè)數(shù)據(jù)安全標準)規(guī)定了不允許存儲CVV,但攜程支付頁面稱通過了PCI認證,同樣令人費解。

      打印 | 收藏 | 發(fā)給好友 【字號
      心情版
      相關(guān)評論
      今日熱詞
      更多>>福建今日重點
      更多>>國際國內(nèi)熱點
      • 新聞圖片
      更多>>娛 樂
      • 點擊排行
      • 三天
      • 一周
      • 一月
      關(guān)于我們 | 廣告服務(wù) | 網(wǎng)站地圖 | 網(wǎng)站公告 |
      國新辦發(fā)函[2001]232號 閩ICP備案號(閩ICP備05022042號) 互聯(lián)網(wǎng)新聞信息服務(wù)許可證 編號:35120170001 網(wǎng)絡(luò)文化經(jīng)營許可證 閩網(wǎng)文〔2019〕3630-217號
      信息網(wǎng)絡(luò)傳播視聽節(jié)目許可(互聯(lián)網(wǎng)視聽節(jié)目服務(wù)/移動互聯(lián)網(wǎng)視聽節(jié)目服務(wù))證號:1310572 廣播電視節(jié)目制作經(jīng)營許可證(閩)字第085號
      網(wǎng)絡(luò)出版服務(wù)許可證 (署)網(wǎng)出證(閩)字第018號 增值電信業(yè)務(wù)經(jīng)營許可證 閩B2-20100029 互聯(lián)網(wǎng)藥品信息服務(wù)(閩)-經(jīng)營性-2015-0001
      福建日報報業(yè)集團擁有東南網(wǎng)采編人員所創(chuàng)作作品之版權(quán),未經(jīng)報業(yè)集團書面授權(quán),不得轉(zhuǎn)載、摘編或以其他方式使用和傳播
      職業(yè)道德監(jiān)督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327

      制服丝袜在线视频香蕉,五月开心六月伊人色婷婷,在线激情爱性视频,欧美性xxxbbb
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
        <input id="00ikk"><del id="00ikk"></del></input>
      • <bdo id="00ikk"></bdo>
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
        • <bdo id="00ikk"></bdo>
          主站蜘蛛池模板: 国产三级在线观看视频不卡| 大胆gogo高清在线观看| 全彩※acg海贼王同人本子| gogogo高清在线播放| 漂亮人妻洗澡被公强| 国产精品公开免费视频| 久久香蕉国产线看观看精品yw| 香蕉视频网站在线观看| 成人免费毛片视频| 亚洲网站视频在线观看| 天堂在线最新资源| 日本护士xxxx视频| 十八岁的天空完整版在线观看 | 久久99精品久久久久久综合| 精品久久久久久亚洲精品| 国色天香精品一卡2卡3卡| 亚洲国产亚洲综合在线尤物| 韩国一级在线观看| 娃娃脸1977年英国| 亚洲国产超清无码专区| 青青草成人免费| 女人体1963毛片a级| 亚洲人成毛片线播放| 色偷偷成人网免费视频男人的天堂 | 久久国产亚洲观看| 粗暴hd另类另类| 国产精品亚洲片在线观看不卡| 久久亚洲精品成人无码网站| 福利视频一区二区| 国产福利一区二区三区在线观看| 中文字幕最新在线| 欧美最猛黑人xxxx黑人猛交黄| 国产区图片区小说区亚洲区 | 久久成人精品视频| 秦老头大战秦丽娟无删节| 国产精品入口免费麻豆| 中文字幕人成无码免费视频| 欧美综合自拍亚洲综合图片 | 久久精品国产99国产精品澳门| 精品人妻VA出轨中文字幕| 国产精品三级视频|