盡管大數據這個詞最近比較火,但是若論應用層面,攜程網可謂是不聲不響的跑在了前面。舉例而言,你只要使用過一次攜程的服務,那怕是用固定電話。當你下次還用這個固定電話打給攜程時,還沒等你開口,攜程的客服馬上就能叫出你的名字。不要驚嘆于攜程客服的記性好,實際情況是,只要獲知你任何碎片信息,他們都可以馬上調出你全部資料。當然,這一切,只是為了更便捷的為你提供服務。但是,如果這些數據如果存在安全漏洞,那又將怎樣?
3月22日,國內網絡安全問題反饋平臺—烏云漏洞平臺發布消息稱,攜程存技術漏洞,可導致用戶個人信息、銀行卡信息等泄露。漏洞泄露信息包括用戶姓名、身份證號、銀行卡類別、銀行卡卡號、銀行卡CVV碼(卡號、有效期和服務約束代碼生成的3位或4位數字)等。
3月23日,攜程發布聲明稱,的確存在漏洞,且目前已確認共有93人賬戶存安全風險。攜程方面表示,并已通知相關用戶更換信用卡,并將給予這些用戶每人500元禮品卡作為補償。
其實,早在 2009 年之前,攜程信息安全漏洞就已經多次被質疑,但均未引起公司足夠重視。如今,掌握了國人大量個人信息、出行信息的攜程,終于承認存在漏洞,又怎能不讓用戶心驚肉跳、大失所望。
中國電子商務研究中心監測數據顯示,74.1%的網民在過去半年時間內遇到過信息安全問題,總人數達4.38億,全國因信息安全造成的個人經濟損失達到196.3億元。因網購遇到過安全問題的網民達2010.6萬人,其中因網購遭遇個人信息泄露和賬號密碼被盜分別為42.9%、23.8%。
中國電子商務研究中心特約研究員、浙江金道律師事務所張延來律師認為,非法收集用戶信息并導致泄密的或將面臨行政處罰。攜程對CVV碼的收集和保留是否滿足“合法性”原則的要求存在較大疑問;另外,從“必要性”原則來看,收集和保留CVV碼算不算是攜程為用戶提供服務所“必要”,也存在一定爭議。
中國電子商務研究中心特約研究員、遼寧亞太律師事務所董毅智律師則指出,攜程泄密的后果可能比CSDN泄密事件的后果要嚴重。類似攜程的泄密事件絕非個例,前有CSDN后有攜程。只不過CSDN被泄密的部分是歷史數據庫,不是金融數據,此次攜程泄密的是支付數據,是用戶銀行卡信息。所以,攜程泄密的后果可能比CSDN泄密事件的后果要嚴重。