网易首页 > 网易科技 > 互联网 > 正文

携程支付日志泄露 记录支付数据行为遭质疑

0
分享至

网易科技讯 3月23日消息,昨日携程网被曝出现安全漏洞,用户身份证号、银行卡号、CVV码等信息或遭泄露,银行工作人员称建议用户办理挂失或冻结。

这一事件招致巨大的用户信任危机,携程旅行网官方微博遭受大量用户指责。

用户支付信息泄露 携程称将赔偿损失

根据乌云漏洞平台的描述,携程将用于处理用户支付的服务接口开启了调试功能,使所有向银行验证持卡所有者接口传输的数据包均直接保存在本地服务器。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。

安全日志包含的信息包括:持卡人姓名、持卡人身份证、所持银行卡类别(比如,招商银行信用卡、中国银行信用卡)、所持银行卡卡号、所持银行卡CVV码以及所持银行卡6位Bin(用于支付的6位数字)。

对此携程官方在乌云漏洞平台确认了这一漏洞信息,称已经在漏洞发布两小时内修复该问题。

根据携程的回应,可能受到该漏洞影响的为3月21日与3月22日的部分交易客户,并表示如果有用户因为该漏洞造成财产损失,携程将赔偿损失。

银行建议:柜台挂失或冻结

昨日20:43,网易率先曝出了该消息,随后有用户开始拨打银行客服电话申请挂失,截至晚间22:00左右,银行客服电话已经被打爆。

据了解,用户在携程绑定信用卡后,初次使用需要提供信用卡卡种、卡号、有效期、CVV2码(即信用卡验证码)等一系列完整信息,但第二次在携程网使用同一张信用卡时,只需提供卡号后四位及CVV2码就可以完成支付操作。

网易科技随即咨询了一名银行业人士,该人士表示,银行也有自己的安全评估体系和风险预警机制,即便用户信息泄露也并不意味着财产一定会受到损失,不过还是建议用户去银行柜台办理信用卡挂失换卡或冻结。

用户也可以通过电话进行冻结或挂失,不过部分银行的电话挂失属于临时挂失,最稳妥的方式是电话挂失后去柜台办理。

携程记录支付数据行为遭质疑

有用户指出,携程记录用户支付信息的行为违反了银联2008年发布的《银联卡收单机构账户信息安全管理标准》,根据该标准的2.1条,各收单机构系统只能存储用于交易清分、差错处理所必需的最基本的账户信息,不得存储银行卡磁道信息、卡片验证码、个人标识代码(PIN)及卡片有效期,根据标准8.1条,各类受理终端均不得存储银行卡磁道信息、卡片验证码、个人标识代码、卡片有效期等敏感账户信息。

对这一行为,此前携程在接受媒体采访时的回答是携程网采用的信用卡支付方式符合国际惯例。

安全宝副总裁吴翰清表示,不排除有其他黑客在乌云曝出该漏洞前已经通过该漏洞获取安全日志,由于日志采用的是明文记录,黑客无需破解就可以拿到支付数据。

根据乌云平台的描述,此次漏洞出现的原因是携程将用于处理用户支付的服务接口开启了调试功能,也就是说属于操作不当,而非因黑客攻击导致,这也是招致用户不满的原因。

目前关于漏洞被曝光之前持续的时间、日志是否被其他人下载,是否有用户被盗刷信用卡等问题,携程仍无法给出有说服力的答案。

网易科技将继续关注这一事件。(顾晓波)

相关推荐
热点推荐
河北省教育厅最新通知

河北省教育厅最新通知

东天文化
2025-12-27 11:40:03
上映不到一周,就被强行下架,理由很简单:“裸戏”过于生猛

上映不到一周,就被强行下架,理由很简单:“裸戏”过于生猛

棱镜电影
2025-11-14 16:01:25
中国财政供养人员达6846万?结构失衡才是财政压力的核心

中国财政供养人员达6846万?结构失衡才是财政压力的核心

流苏晚晴
2025-12-04 19:27:08
退守台湾后,59岁何应钦随即躲避在家,蒋介石:没杀他已经很好了

退守台湾后,59岁何应钦随即躲避在家,蒋介石:没杀他已经很好了

史笔似尘钩
2025-12-27 21:14:32
5架美制无人机围堵钓鱼岛,日本赌中方不敢击落?反制手段早备好

5架美制无人机围堵钓鱼岛,日本赌中方不敢击落?反制手段早备好

被误解的时候能微微一笑
2025-12-26 21:52:07
这回印度麻烦了,中国斥资千亿,在5400米海拔建成一座现代化小城

这回印度麻烦了,中国斥资千亿,在5400米海拔建成一座现代化小城

博览历史
2025-12-26 19:13:42
首次访华就给下马威?中国当即撤走仪仗队,表明态度:想好了再来

首次访华就给下马威?中国当即撤走仪仗队,表明态度:想好了再来

老媹古装影视解说
2025-12-24 18:15:45
老外惊呼:中国的党纪连官员吃饭都管得住!

老外惊呼:中国的党纪连官员吃饭都管得住!

中国日报
2025-12-25 14:19:57
章泽天带女儿飞迪拜过圣诞,刘强东花60万一晚入住套房,陪她度假

章泽天带女儿飞迪拜过圣诞,刘强东花60万一晚入住套房,陪她度假

锋哥与八卦哥
2025-12-27 14:11:10
总统急了:再不生就要灭绝了!这个国家,真的已经生不出小孩了

总统急了:再不生就要灭绝了!这个国家,真的已经生不出小孩了

岁月有情1314
2025-10-06 23:17:59
三星靠DDR4躺赚:签‘不能退货’合同 内存行业要变天?

三星靠DDR4躺赚:签‘不能退货’合同 内存行业要变天?

小兔子发现大事情
2025-12-28 01:05:57
合租5年的男室友,突然说要回老家订婚,我调侃说:干脆娶我算了

合租5年的男室友,突然说要回老家订婚,我调侃说:干脆娶我算了

朝暮书屋
2025-12-22 18:14:10
内娱遮羞布被撕开!一线顶流被曝弃养私生子,线索直指某位男星

内娱遮羞布被撕开!一线顶流被曝弃养私生子,线索直指某位男星

君笙的拂兮
2025-12-26 15:16:37
沉寂10天,中国反制20家美企,美国说出3句无耻的话!

沉寂10天,中国反制20家美企,美国说出3句无耻的话!

书中自有颜如玉
2025-12-28 01:17:27
要人命的性萧条

要人命的性萧条

睡前马戏团
2025-12-26 14:03:11
75岁老人直言:岁数大了才发现,有存款和退休金,也是一种负担

75岁老人直言:岁数大了才发现,有存款和退休金,也是一种负担

多久情感
2025-12-26 21:47:57
东莞多家企业偷排废水污染坑塘,被判赔偿5700余万元

东莞多家企业偷排废水污染坑塘,被判赔偿5700余万元

南方都市报
2025-12-27 16:13:59
37岁阚清子闺蜜叶青探望宝宝:辟谣孩子畸形,用法律追责造谣者

37岁阚清子闺蜜叶青探望宝宝:辟谣孩子畸形,用法律追责造谣者

粵語经典歌單
2025-12-27 09:09:49
汽车国家队重回牌桌中央

汽车国家队重回牌桌中央

华尔街见闻官方
2025-12-27 16:12:31
舍甫琴科炮轰前老板阿布:他卖切尔西的钱得给乌克兰 我跟他不熟

舍甫琴科炮轰前老板阿布:他卖切尔西的钱得给乌克兰 我跟他不熟

风过乡
2025-12-27 16:51:49
2025-12-28 06:36:49

科技要闻

小米也涨价了!业界称终端再不涨明年必亏

头条要闻

美媒:特朗普显然触及了中国的红线 中方怒了

头条要闻

美媒:特朗普显然触及了中国的红线 中方怒了

体育要闻

83分钟绝杀!曼城2-1年度收官:英超6连胜狂飙

娱乐要闻

张昊唯逃税涉黄风波落幕:法院认定朋友造谣

财经要闻

注意,开始拉物价了!

汽车要闻

好音响比大屏更重要?车企开始“听”用户的

态度原创

手机
时尚
房产
亲子
公开课

手机要闻

荣耀第二款“万级”电池曝光,下月发

穿好雪地靴的4个诀窍,还挺有效!

房产要闻

年销20亿+!中交·蓝色港湾用好房子致敬好生活

亲子要闻

亲密障碍改善的不仅是能力,更是沟通模式!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版
×