• <bdo id="00ikk"><del id="00ikk"></del></bdo>
    <input id="00ikk"><del id="00ikk"></del></input>
  • <bdo id="00ikk"></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
    • <bdo id="00ikk"></bdo>
      直通屏山|福建|時評|大學城|臺海|娛樂|體育|國內(nèi)|國際|專題|網(wǎng)事|福州|廈門|莆田|泉州|漳州|龍巖|寧德|南平|三明
      您所在的位置:東南網(wǎng) > 國內(nèi)> 科技 > 正文

      攜程被曝支付漏洞 違規(guī)存用戶銀行卡信息遭質(zhì)疑

      2014-03-24 07:12? ?來源:中國新聞網(wǎng)  責任編輯:陳瑋   我來說兩句
      分享到:

      中新網(wǎng)3月24日電(IT頻道吳濤)22日,烏云漏洞平臺發(fā)布消息稱,攜程旅行網(wǎng)支付日志存在漏洞,或?qū)е麓罅坑脩翥y行卡信息泄露。攜程隨后確認存在這一漏洞,并發(fā)聲明表示,有93名用戶存在安全風險。雖然攜程表示漏洞已經(jīng)修復,但這一安全事件仍引發(fā)諸多質(zhì)疑。有專家表示,攜程保存客戶銀行卡信息屬于違反銀聯(lián)的規(guī)定。

      攜程存儲用戶銀行卡信息 被指違反銀聯(lián)規(guī)定

      據(jù)了解,此次攜程漏洞可使包含持卡人姓名身份證、銀行卡號、卡CVV碼、6位卡Bin泄露。據(jù)了解,CVV即 Card Verification Value,是由卡號、有效期和服務(wù)約束代碼生成3位或4位數(shù)字,一般寫在卡片磁條2磁道用戶自定義數(shù)據(jù)區(qū)里面。無需密碼支付的方式也叫信用卡“離線交易”,僅憑卡號、CVV碼等信息即可完成支付。專家提醒,CVV安全碼相當于信用卡“第二密碼”,需妥善保管。

      針對攜程此次漏洞,新浪微博認證為“MediaV CTO,原Google技術(shù)總監(jiān)”胡寧稱,用戶信用卡信息泄露,并非犯低級技術(shù)錯誤這么簡單,“敏感信息需加密存儲、線上開調(diào)試功能需慎重、系統(tǒng)日志要及時清理、服務(wù)器安全性要達標,這都是常識”。

      金山毒霸安全專家李鐵軍接受中新網(wǎng)IT頻道采訪時稱,從目前攜程和烏云公布的資料來看,攜程用戶隱私的泄露過程還并不能完全肯定,但是結(jié)果造成的用戶安全風險是非常大的。“除了被盜刷的可能,了解用戶這些信息后還可以創(chuàng)建第三方支付賬號,綁定信用卡實現(xiàn)境外購物。”據(jù)了解,信用卡有一種支付功能為離線支付,這種支付方式只要知道了用戶的基本信息和CVV代碼后就可以實現(xiàn)支付。

      據(jù)多家媒體報道,此次漏洞在于攜程記錄了用戶的CVV代碼,上海鼎力律師事務(wù)所孫建中律師表示,攜程保存客戶信息屬于違反銀聯(lián)的規(guī)定,從《消費者權(quán)益保護法》看,其技術(shù)手段未盡到保護消費者的義務(wù)。財新傳媒總編輯胡舒立也直接指出,攜程不是第三方支付機構(gòu),無權(quán)保留銀行卡信息。

      另一方面,PCI-DSS(第三方支付行業(yè)數(shù)據(jù)安全標準)規(guī)定了不允許存儲CVV,但攜程支付頁面稱通過了PCI認證,同樣令人費解。

      打印 | 收藏 | 發(fā)給好友 【字號
      心情版
      相關(guān)評論
      今日熱詞
      更多>>福建今日重點
      更多>>國際國內(nèi)熱點
      • 新聞圖片
      更多>>娛 樂
      • 點擊排行
      • 三天
      • 一周
      • 一月
      關(guān)于我們 | 廣告服務(wù) | 網(wǎng)站地圖 | 網(wǎng)站公告 |
      國新辦發(fā)函[2001]232號 閩ICP備案號(閩ICP備05022042號) 互聯(lián)網(wǎng)新聞信息服務(wù)許可證 編號:35120170001 網(wǎng)絡(luò)文化經(jīng)營許可證 閩網(wǎng)文〔2019〕3630-217號
      信息網(wǎng)絡(luò)傳播視聽節(jié)目許可(互聯(lián)網(wǎng)視聽節(jié)目服務(wù)/移動互聯(lián)網(wǎng)視聽節(jié)目服務(wù))證號:1310572 廣播電視節(jié)目制作經(jīng)營許可證(閩)字第085號
      網(wǎng)絡(luò)出版服務(wù)許可證 (署)網(wǎng)出證(閩)字第018號 增值電信業(yè)務(wù)經(jīng)營許可證 閩B2-20100029 互聯(lián)網(wǎng)藥品信息服務(wù)(閩)-經(jīng)營性-2015-0001
      福建日報報業(yè)集團擁有東南網(wǎng)采編人員所創(chuàng)作作品之版權(quán),未經(jīng)報業(yè)集團書面授權(quán),不得轉(zhuǎn)載、摘編或以其他方式使用和傳播
      職業(yè)道德監(jiān)督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327

      制服丝袜在线视频香蕉,五月开心六月伊人色婷婷,在线激情爱性视频,欧美性xxxbbb
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
        <input id="00ikk"><del id="00ikk"></del></input>
      • <bdo id="00ikk"></bdo>
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
        • <bdo id="00ikk"></bdo>
          主站蜘蛛池模板: 一级毛片免费观看不卡视频| 人妻无码一区二区视频| 久久9精品久久久| 蜜臀亚洲AV无码精品国产午夜.| 案件小说h阿龟h全文阅读| 国产精品无码久久综合| 亚洲成av人在线视| 18女人毛片大全| 欧美xx性在线| 国产片免费在线观看| 亚洲AV无码乱码麻豆精品国产| 日本娇小videos精品| 日韩电影免费在线观看中文字幕 | 国产精品高清m3u8在线播放| 亚洲狠狠狠一区二区三区| 91福利小视频| 欧美在线高清视频| 国产激情电影综合在线看| 九九综合九九综合| 领导边摸边吃奶边做爽在线观看 | 色婷婷综合久久久久中文字幕 | 天天做天天爱夜夜想毛片| 亚洲综合精品伊人久久| 136av导航| 日韩精品在线一区二区| 国产亚洲午夜高清国产拍精品| 中文字幕永久在线| 91福利免费视频| 欧美性受xxxx狂喷水| 国产成人性色视频| 久久久久无码精品国产| 美女扒开尿口给男人桶视频免费| 女娃开嫩苞经历小说| 亚洲欧美日韩精品一区| 人人洗澡人人洗澡人人| 日本在线观看电影| 午夜成人精品福利网站在线观看| bbbbbbbbb欧美bbb| 欧美国产成人精品一区二区三区 | 久久亚洲私人国产精品va| 精品国产麻豆免费人成网站|