您现在的位置:闽南网 > 财经 > 金融 > 互联网金融 > 正文

携程被曝存安全漏洞 或致大量用户银行卡信息泄露

2014-03-23 17:56 来源: 新浪科技讯 分享到:
携程网
3月22日晚间消息,漏洞报告平台乌云网今日在其官网上公布了一条网络安全漏洞信息,指出携程(49.49, 0.01, 0.02%)安全支付日志可遍历下载,导致大量用户银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin),并称已将细节通知厂商并且等待厂商处理中。此外,携程还被曝携程某分站源代码包可直接下载。  漏洞详情描述:  由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。  所谓遍历通常是指沿着某条搜索路线,依次对树中每个结点均做一次且仅做一次访问。这一被归类为“敏感信息泄露”的漏洞,被指可能导致大量携程用户持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin等信息外泄。  目前携程方面已经开始对此漏洞进行调查,至截稿时,尚未给出官方回应。(舒石)
[ ] [ ]
分享到:
上一条: 互联网金融协会已获国务院批复 不久将挂牌
下一条: 携程网被曝安全漏洞 可泄露用户支付信息
网友评论仅供网友表达个人看法,并不表明本网同意其观点或证实其描述。
点击排行
平安人寿泉州公司:执善心筑大业 活耀金改打造好服务 车辆一年出险四次或遭车险拒保 小事故自己处理更划算 节后迎车险理赔小高峰 拖延报案或遭拒赔 人保财险:产品丰富 服务能力大升级 大地保险开通“威马逊”灾害理赔“绿色通道” 中国人保财险泉州市分公司:融入海西建设大局 创新服务地方经济 平安人寿:“平安福”再升级 保障多保额高 单独二胎家庭应该如何做好保险规划 保监会:寿险公司偿付充足率低于150%不能报批产品 安盛推“中国好车主车险”掀起市场狂潮
本地贷款
搜索贷款一站式搜索各大银行正规贷款
广告

版权声明 | 关于我们 | 联系我们 | 广告服务 | 网站地图 | 回到顶部 关注海峡都市报闽南版报社官方微博

电话:0595-28985153 传真:0595-22567376 地址:福建省泉州市丰泽区田安南路536号五楼 在线QQ客服

CopyRight ©2020 闽南网是由福建日报社(集团)主管 版权所有 闽ICP备10206509号 互联网新闻信息服务许可证编号:35120190010

闽南网拥有闽南网采编人员所创作作品之版权,未经闽南网书面授权,不得转载、摘编或以其他方式使用和传播。