999zyz玖玖资源站免费中文|无码视频一区二区三区|2020国产精品久久久久精品|国产真实夫妇视频普通话对白|

攜程被曝存安全漏洞 或致大量用戶銀行卡信息泄露

2014-03-24 07:49 來源:中國新聞網(wǎng)

  攜程被曝存安全漏洞或致大量用戶銀行卡信息泄露

  攜程被曝存安全漏洞 或致大量用戶銀行卡信息泄露

  中新網(wǎng)3月23日電 3月22日晚6時許,漏洞報告平臺烏云網(wǎng)在其官網(wǎng)上公布了一條網(wǎng)絡(luò)安全漏洞信息,指出攜程網(wǎng)安全支付日志可被遍歷下載,導(dǎo)致大量用戶銀行卡信息泄露(包含持卡人姓名身份證、銀行卡號、卡CVV碼、6位卡Bin),并稱該漏洞已經(jīng)過攜程確認(rèn)。

  該漏洞描述中提到,由于攜程用于處理用戶支付的安全支付服務(wù)器接口開啟了調(diào)試功能,使所有向銀行驗證持卡所有者接口傳輸?shù)臄?shù)據(jù)包均直接保存在本地服務(wù)器,同時因為保存支付日志的服務(wù)器未做嚴(yán)格的基線安全配置,存在目錄遍歷漏洞。這一被歸類為“敏感信息泄露”的高危害等級漏洞,被指可能導(dǎo)致大量攜程用戶持卡人姓名身份證、銀行卡號、卡CVV碼、6位卡Bin等信息外泄。

  22日晚23點22分,烏云網(wǎng)發(fā)布消息稱攜程技術(shù)人員已經(jīng)確認(rèn)該漏洞,并在兩小時內(nèi)修復(fù)。攜程稱該漏洞受影響的用戶為近期的部分交易客戶,目前并沒有用戶受到該漏洞的影響而造成相應(yīng)財產(chǎn)損失的情況發(fā)現(xiàn)。

責(zé)編:劉睿
0
我要評論
用戶名 注冊新用戶
密碼 忘記密碼?
清远市| 安阳县| 乌鲁木齐县| 垣曲县| 商洛市| 扶余县| 桐柏县| 仲巴县| 甘谷县| 阿克| 青龙| 德昌县| 虹口区| 东光县| 富民县| 靖宇县| 郯城县| 常熟市| 南川市| 无为县| 千阳县| 桑日县| 华亭县| 洞口县| 包头市| 陵水| 沂水县| 吴忠市| 开江县| 井冈山市| 正镶白旗| 格尔木市| 黄山市| 札达县| 丹江口市| 怀安县| 清原| 长葛市| 宁化县| 灌阳县| 清水县|