據“@人民日報”官方微博報道,昨晚6點多,互聯網漏洞報告平臺烏云網發布消息,指出攜程安全支付日志可遍歷下載,導致大量用戶銀行卡信息被泄露,包含持卡人姓名身份證、銀行卡號、卡CVV碼、6位卡Bin(用于支付的6位數字)。漏洞所屬類型是敏感信息泄露,危害等級高,細節已通知廠商并且等待廠商處理中。
據介紹,攜程將用于處理用戶支付的服務接口開啟了調試功能,使所有向銀行驗證持卡所有者接口傳輸的數據包均直接保存在本地服務器。同時因為保存支付日志的服務器未做較嚴格的基線安全配置,存在目錄遍歷漏洞,導致所有支付過程中的調試信息可被任意駭客讀取。
昨晚9點44分,“@攜程旅行網”官方微博回應:“我相關部門已經在第一時間展開技術排查,并在消息發布兩個小時內進行了漏洞彌補工作。目前沒有用戶受到該漏洞的影響而造成相應財產損失的情況發現。攜程對于烏云平臺發現的漏洞信息表示非常重視和感謝,并將對于提供漏洞信息者給予重獎。對于此次漏洞事件如果有新的進展將持續通報。”
消息出來后,不少網友聯系銀行客服更換信用卡。記者多次撥打招商銀行客服熱線,都無法接通人工服務。有網友說:“攜程出了事情,招行客服忙線……打進去,一說攜程,他們就說我們幫你換卡,舊卡即刻停止,估計一堆人打電話進去。”
記者隨后致電中國工商銀行服務熱線,工作人員說,如果擔心信用卡信息被泄露,需要給舊卡掛失,同時補辦新卡,才能止住風險,因為這樣卡號和卡CVV碼等都更換了。此外,工行方面已經了解到相關消息,最近一兩天內可能會有應對措施。
有網友向攜程提出質疑:“被盜刷的話,你們負責嗎?”昨晚11點41分,“@攜程旅行網”官方微博回應說,“用戶因為該漏洞造成的財產損失,攜程將給予賠償”。
凡注有"浙江在線臺州頻道"或電頭為"浙江在線臺州頻道"的稿件,均為"浙江在線臺州頻道"獨家版權所有,未經許可不得轉載或鏡像;授權轉載必須注明來源為"浙江在線臺州頻道",并保留"浙江在線臺州頻道"的電頭。
浙江在線臺州頻道微信分享
看臺州新聞,關注浙江在線臺州頻道微信