携程支付信息泄露我们依然能信任

  老大哥携程也会遇到新问题,即使看似地位稳固。

  领先者遭遇困境经常如此。当面对行业变局和新玩家出其不意的冲击,他们往往暴露出强大背后的脆弱:成本高昂、打价格战、创新不足,种种因素掺杂在一起,混合成为毒药。携程这家长期以来中国在线旅行代理(OTA)市场的绩优生,现在陷入了艺龙、去哪儿等纠缠之中,它能否摆脱领先者困境,正成为至今热门的话题。

  从表面上看,携程人力成本的日益增加,和行业激烈的价格战成为其业绩下滑的主因。一方面,携程为了应对挑战者的竞争,开始采取返现优惠营销以维持市场份额;另一方面,随着旅行电子商务行业大热,新企业不断拥进,携程也需要调整薪酬体系避免人才流失。

  据网易科技报道,漏洞报告平台乌云网今日披露了携程网安全漏洞信息,漏洞发现者称由于携程开启了用户支付服务借口的调试功能,支付过程中的调试信息可被任意黑客读取。安全日志包含的信息包括:持卡人姓名、持卡人身份证、所持银行卡类别(比如,招商银行信用卡、中国银行信用卡)、所持银行卡卡号、所持银行卡CVV码以及所持银行卡6位Bin(用于支付的6位数字)。同时被曝光的另一漏洞显示,携程某分站源代码包可直接下载(涉及数据库配置和支付接口信息),目前该漏洞也已被乌云平台确认。

  在该消息发布后,携程旅行网立即展开技术排查,并在消息发布两个小时内修复问题。携程对于乌云平台发现漏洞信息表示感谢,并将对于提供漏洞信息者给予重奖。携程旅行网始终对信息安全非常重视,对于此次漏洞事件如果有新的进展将持续通报。

  携程表示,可能受影响的为3月21日与3月22日的部分交易客户,目前尚没有发现因相关问题导致客户信息泄露及造成损失的情况发生。公司将继续进行网络安全的核查工作,如果有用户因为该漏洞造成财产损失,携程将赔偿损失。

  这次绐携程打击是致命的,虽然及时的危机公交,但始终也造成负面影响,也对其对手有利好,艺龙、去哪儿都在偷笑,导致一部分的用户倒戈相向。

  百度旗下的去哪儿网,依靠着百度地图成为主力入口。刚刚宣布入股京东、大众点评的腾讯,三年前花费8000多万美元收购艺龙16%股份(目前已变为15%)。据艺龙CEO崔广福的说法,腾讯已绐艺龙三年股东,现在能给艺龙的资源支持有限。

  2013年,是艺龙自2009年年度盈利转正后,第一次年度亏损。财报显示,艺龙去年净营收为10.10亿元,同比增长36%,全年净亏损1.68亿元,而2012年净收益为50万元。

  在艺龙发布财报之前,龙头携程都交出了满意的“成绩单”。2013年第四季度,携程净利润2.61亿元,同比增长36%,2013年全年净利润为9.98亿元,相比2012年上升40%。

  所以这次的突发事故对携程来说是小菜一碟,随着携程突然“睡醒了”,艺龙的抢客行为也随之结束了。面对艺龙主动挑起的价格战,携程开始反击。

时间: 2024-10-26 18:12:38

携程支付信息泄露我们依然能信任的相关文章

携程信用卡信息泄露的五个基本问题,别拿PCI DSS说事!

携程信用卡信息泄露事件昨日曝光后持续发酵,由于携程用户数量巨大,且在在线旅游业OTA行业树大招风,各路好汉番茄鸡蛋一起招呼,使得此事件大有闹剧化和狗血化趋势.一些不明真相的群众受到别有用心的煽动,开始对用卡安全产生担忧,以下安全牛不代表任何一方利益,仅仅摆一摆几个基本事实和问题: 一.在乌云平台上曝光的携程漏洞是什么? 携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户的支付记录用文本保存了下来.同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中

携程支付日志泄露 记录支付数据行为遭质疑

昨日携程网被曝出现安全漏洞,用户身份证号.银行卡号.CVV码等信息或遭泄露,银行工作人员称建议用户办理挂失或冻结. 这一事件招致巨大的用户信任危机,携程旅行网官方微博遭受大量用户指责. 用户支付信息泄露 携程称将赔偿损失 根据乌云漏洞平台的描述,携程将用于处理用户支付的服务接口开启了调试功能,使所有向银行验证持卡所有者接口传输的数据包均直接保存在本地服务器.同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取. 安全日志包含的信息包

从携程信用卡信息泄露事件谈网上支付安全

最近携程被爆信用卡信息泄露事件,事件内容:http://www.wooyun.org/bugs/wooyun-2010-054302 携程声明:http://pages.ctrip.com/commerce/promote/201403/other/xf/index.html 各种互联网大公司网站各种漏洞:http://www.wooyun.org/index.php 首先,用户通过携程订票在支付时,会将自己的信用卡支付信息在携程的页面中填写好,然后携程通过银行给的接口将表单信息传送给银行进行验

携程支付日志漏洞 用户信用卡信息泄露

漏洞报告平台乌云网今日在其官网上公布了一条网络安全漏洞信息,指出携程安全支付日志可遍历下载,导致大量用户 银行卡信息泄露(包含持卡人姓名身份证.银行卡号.卡CVV码.6位卡Bin),并称已将细节通知厂商并且等待厂商处理中.此外,携程还被曝携程某分站源代码包可直接下载.漏洞详情描述:由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来.同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取.所谓遍历

乌云漏洞发布报告消息,携程存在泄露用户信用卡支付漏洞

在2014年的3月22日,当天下午的18:18分,乌云漏洞平台发布了数据消息认为携程系统的存技术漏洞,可能会导致用户个人信息还有银行卡信息等泄露.根据乌云平台的调查消息,携程对用于处理用户支付的服务接口开启了调试的功能,使其中一部分向银行验证持卡的所有者接口传输的数据包都让它们直接保存在了本地服务器.而乌云方面的报告称,漏洞泄露的信息中包括了用户的姓名.身份证号码.银行卡卡号.银行卡类别.银行卡CVV码(就是银行卡卡号.有效期和服务约束代码生成的3位或4位数字)还有银行卡6位Bin(用于支付的6

源头防堵信息泄露 监管拟全面推行"支付标记化"

支付信息泄露.银行卡遭复制盗刷怎么办?正是这类事故的频频出现,使人们不得不苦苦寻求那些流传于民间的"防盗刷"小技巧.不过,一项名为"支付标记化"的新技术或许将能从源头上堵住信息泄露的"口子". "各商业银行.第三方支付公司今年年底要使用支付标记化技术进行交易数据处理."近日,一位银行内部人士向<每日经济新闻>记者证实,该行已收到了央行近期发布的<关于加强银行卡风险管理的通知>(以下简称<通知>

携程欲借谷歌打开国际市场

中介交易 SEO诊断 淘宝客 云主机 技术大厅 越来越多新进入者正不断侵占在线旅游业的领军者--携程(企业库 论坛)的领地,另一方面,在经历了辉煌之后,携程也突然看到了自身的发展瓶颈.携程想到了转型,却又感觉有些无可奈何. 携程日前宣布携手搜索引擎巨头谷歌,将就谷歌热榜.电子地图.生活搜索等展开全方位战略合作,为搜索用户提供更准确.便捷的搜索体验.携程营销副总裁汤澜表示,此次合作不仅为谷歌提供专业的内容支持并凝聚人气,也将给携程带来更多的网络用户,实现"双赢". 携程面临升级之困 我国

携程“漏洞门”引关注 大数据时代个人隐私去哪了

3月22日,互联网漏洞报告平台乌云网发布了一则消息:携程将用于处理用户支付的服务接口开启了调试功能,使所有向银行验证持卡所有者接口传输的数据包均直接保存在本地服务器,有可能被任何黑客读取.根据这项报告,漏洞泄露的信息包含用户姓名.身份证号码.银行卡号和类别.卡CVV码.6位卡 Bin(用于支付的6位数字).如果有人获得了他人的上述信息,就能轻松完成信用卡支付. 消息一出,在携程网上有过信用卡消费经历的持卡人纷纷表达了自己的担忧,甚至有人主动到银行换卡.在这个大数据时代,个人隐私的相关话题成为热点

携程“漏洞门":"大数据"呼唤"大安全”

互联网将人们带入了大数据时代,大数据被称为未来的信息"金矿".这些数据的价值越来越被重视,无数双眼睛正窥视着这笔无形的资产. "携程在手,说走就走."看似轻松的广告语背后,却隐藏着信用卡泄密的风险.3月22日晚,全国知名票务服务公司.在美国纳斯达克上市的携程旅行网遇上了一片"乌云".据国内漏洞报告平台乌云披露:携程旅行网支付日志存在漏洞,用户银行卡信息可被黑客任意读取. 中国互联网信息中心调查报告显示,2013年我国网购用户规模已达到3.02亿人