網絡安全問題頻出,最近在烏云漏洞平臺爆出“攜程安全支付日志可遍歷下載 導致大量用戶銀行卡信息泄露”的消息,漏洞發現者豬豬俠稱泄露信息“包含持卡人姓名身份證、銀行卡號、卡CVV碼、6位卡Bin”。
有了信用卡號碼和卡CVV碼就可以進行支付了,漏洞等級被評為20級。國外很多網站刷信用卡只需輸入卡號、卡有效期、CVV 碼就能成功支付,即使在國內設置了密碼,也根本不會被要求驗證。
攜程回復道“攜程技術人員已經確認該漏洞,并在兩小時內及時修復,對于烏云平臺發現的漏洞信息表示感謝。該漏洞受影響的用戶為近期的部份交易客戶,目前并沒有用戶受到該漏洞的影響而造成相應財產損失的情況發現。攜程旅行網始終對信息安全非常重視,對于此次漏洞事件如果有新的進展將持續通報。”
攜程支付聲明:
攜程承諾,您的網絡支付是安全的。攜程用戶持卡人的支付信息,如姓名、身份證、銀行卡號、卡CVV碼、6位銀行卡BIN(與6位支付密碼無關)均按照國際信用卡支付安全標準要求,經過加密處理,攜程對所有用戶的信息安全全權負責。
并稱:93名潛在風險用戶已被通知換卡,其余攜程用戶用卡安全不受影響。
但是依舊不能挽回眾多在攜程使用信用卡會員的恐慌和影響。這次事件所造成的影響可能短期都不能夠解決,這也讓本來就不平靜的網絡支付更起漣漪。