如果你是携程用户,请注意头顶的安全乌云

  不管携程的用户是否有麻烦,携程旅行网可能有些麻烦了。

  据网易科技报道,漏洞报告平台乌云网今日披露了携程网安全漏洞信息,漏洞发现者称由于携程开启了用户支付服务借口的调试功能,支付过程中的调试信息可被任意黑客读取。安全日志包含的信息包括:持卡人姓名、持卡人身份证、所持银行卡类别(比如,招商银行信用卡、中国银行信用卡)、所持银行卡卡号、所持银行卡CVV码以及所持银行卡6位Bin(用于支付的6位数字)。同时被曝光的另一漏洞显示,携程某分站源代码包可直接下载(涉及数据库配置和支付接口信息),目前该漏洞也已被乌云平台确认。

  晚间21时45分,携程做出官方回应。回应称,在该消息发布后,携程旅行网立即展开技术排查并在消息发布两个小时内修复问题。携程表示,可能受影响用户为3月21日与3月22日的部分交易客户,目前并没有用户收到该漏洞的影响而造成相应财产损失的情况发现。携程将对于提供漏洞信息者给与重奖,对于此次漏洞事件如果有新的进展将持续通报。

  此事在微博上也引发了广泛的关注。

  实名信息认证为“前微软中国战略合作总监;福布斯中文网专栏作家”刘润的用户评论说:

  微博认证为“MediaV CTO,原Google技术总监”的胡宁则连续发布微博批评携程的技术疏漏:

  虽然携程用户目前还未出现账户金钱损失,但此次曝出的安全漏洞信息对携程的企业安全信用、企业合作的损伤可能更大。携程此次技术漏洞补上之后,随之而来的品牌公关危机更为棘手,目前首先要防范的是对手可能实施品牌攻击行为。

  另据网易科技报道,携程刚与与万事达卡国际组织近日签署合作备忘录,拓展在品牌、支付领域的合作关系,通过联名卡、旅游优惠、电子钱包等计划,推动电子支付在旅游消费领域的创新应用。此次技术漏洞的发生,可能也会对双方的合作蒙上阴影。

  鉴于此次漏洞爆发于周六,在美国东部时间股市开盘之际,携程的股价走势是否会受影响,也值得关注。

  3月23日早上5时50分,携程方面向媒体通报的最新情况是:

  据携程排查,除了漏洞发现人做了少量的测试下载并已全部删除外,没有出现恶意下载有关数据的情况,用户在携程的交易仍旧是安全的,用户的信息安全没有受到影响。

  事件发生后,携程同各大银行均取得联系,经核实,目前也没有出现用户信用卡被盗刷的情况。携程郑重承诺,未来,倘若发生安全漏洞并引起用户损失,携程将给予全额赔付。

  针对此事给用户造成的困扰,携程旅行网诚恳致歉。

时间: 2024-09-28 03:28:16

如果你是携程用户,请注意头顶的安全乌云的相关文章

如果你是Apple Pay用户请不要尝试恢复出厂设置

摘要: 1月2日,虽然恢复出厂设置可以帮助iPhone用户解决很多问题,但有时也会带来不小的麻烦.不少iPhone 6和6Plus用户通过官方支持论坛表示,在将这两款手机还原为出厂设置后,无法将银行 1月2日,虽然恢复出厂设置可以帮助iPhone用户解决很多问题,但有时也会带来不小的麻烦.不少iPhone 6和6Plus用户通过官方支持论坛表示,在将这两款手机还原为出厂设置后,无法将银行卡重新添加到Apple Pay. 苹果支持论坛上关于此事的抱怨帖子已经积累了长达数页的回复.由于苹果目前尚未出

乌云漏洞发布报告消息,携程存在泄露用户信用卡支付漏洞

在2014年的3月22日,当天下午的18:18分,乌云漏洞平台发布了数据消息认为携程系统的存技术漏洞,可能会导致用户个人信息还有银行卡信息等泄露.根据乌云平台的调查消息,携程对用于处理用户支付的服务接口开启了调试的功能,使其中一部分向银行验证持卡的所有者接口传输的数据包都让它们直接保存在了本地服务器.而乌云方面的报告称,漏洞泄露的信息中包括了用户的姓名.身份证号码.银行卡卡号.银行卡类别.银行卡CVV码(就是银行卡卡号.有效期和服务约束代码生成的3位或4位数字)还有银行卡6位Bin(用于支付的6

携程称已通知93名潜在风险用户换卡

摘要: 查看最新行情 3月22日晚间,乌云网上的一条爆料惊得不少人一身冷汗.根据爆料,旅客在 携程 旅行网(以下简称携程)进行支付过程中的调试信息可能被任意骇客读取,包括CVV码在内的  查看最新行情 3月22日晚间,乌云网上的一条爆料惊得不少人一身冷汗.根据爆料,旅客在携程旅行网(以下简称"携程")进行支付过程中的调试信息可能被任意骇客读取,包括CVV码在内的众多核心信息可能泄露. 对此,携程方面在接受记者采访时表示,在发现问题之后,该公司已立即展开了技术排查,并在两小时内修复了这个

携程被曝支付日志漏洞致用户信用卡信息泄露

漏洞报告平台乌云网今日在其官网上公布了一条网络安全漏洞信息(链接),指出携程安全支付日志可遍历下载,导致大量用户银行卡信息泄露(包含持卡人姓名身份证.银 行卡号.卡CVV码.6位卡Bin),并称已将细节通知厂商并且等待厂商处理中.此外,携程还被曝携程某分站源代码包可直接下载. 漏洞详情描述: 由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来.同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读

携程支付日志漏洞 用户信用卡信息泄露

漏洞报告平台乌云网今日在其官网上公布了一条网络安全漏洞信息,指出携程安全支付日志可遍历下载,导致大量用户 银行卡信息泄露(包含持卡人姓名身份证.银行卡号.卡CVV码.6位卡Bin),并称已将细节通知厂商并且等待厂商处理中.此外,携程还被曝携程某分站源代码包可直接下载.漏洞详情描述:由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来.同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取.所谓遍历

汤澜留心观察旅客对携程新投放的地铁广告如何反应

汤澜每天都要坐地铁往返位于上海长宁区福泉路99号的携程总部,现在他有了一项新任务,就是留心观察旅客对携程新投放的地铁广告如何反应这则广告非常简单,大红的色调,没有新奇的创意,只有一个主题:"月月狂减.天天低价". "看的多了,自己也会觉得不好意思."汤澜笑着说,但没有忘记加问记者一句,是否在北京看到过这则广告.在此之前,携程几乎不做视频广告,也很少响应同行的价格战,现在情况变了,携程不得不放下身段去适应新的游戏规则.一个月前,携程高调宣布将投入5亿美元资金,加入在线

携程CEO范敏:在线旅游老大地位十年内难撼

中介交易 SEO诊断 淘宝客 云主机 技术大厅 携程旅行网CEO范敏. "现在的人比十年前更敢'吹'!"携程CEO范敏的愤怒来自前不久国际数据调研机构Hitwise(微博)发布的报告数据,11月去哪儿网(微博)月度访问率为42%,高居中国在线旅游网站第一,携程以15%位列第三. 范敏对记者表示,这个数据是"名不正言不顺".他认为,去哪儿只是搜索引擎,与携程这种在线旅游代理商(OTA)根本没有可比性. 他强调,携程在OTA领域仍是"老大".针对携程

携程大手笔祭价格战:能否持续需看供应商脸色

IT时报记者 王家书 天猫(微博).苏宁易购(微博).京东商城几家电商平台之间的价格战硝烟尚未淡去,在线旅游市场又燃起烽火. 日前携程宣布豪掷5亿美金,自今年7月起进行为期一年的低价促销.携程欲掀起在线旅游市场价格战的浪潮,但在一些业内人的眼中,携程价格战能否持续下去还得看供应商的脸色. 携程迫不得已出招 5亿美元是携程成立12年以来的最大规模促销,是其往年年度营销经费的近10倍.不过携程的对手们也不甘示弱:去哪儿网宣布投资3000万美元打造旅游智能化服务平台,向所有旅游在线供应商免费开放:同程

携程"泄密门"给央行监管送上合理理由

中介交易 SEO诊断 淘宝客 云主机 技术大厅 这次携程网泄露用户支付信息事件正发生在传统金融业与互联网金融激烈博弈期间,以用户安全为由,监管部门正要对第三方支付施加诸多限制,在这个关键时期爆出这样的事情,携程可谓给央行想睡觉就送上了枕头. 为什么大新闻总是出在周末? 3月1日昆明火车战恐怖袭击案,发生在星期六的夜里. 3月8日马航飞机失联,发生在星期六的早晨. 3月23日携程用户银行卡泄密事件,又是发生在星期六的夜里. 这是要在三月份累死记者的节奏啊.区别是,前两次都怀疑是与恐怖袭击有关,而第