携程致歉漏洞传闻,承诺将全额赔付

上周六晚,国内网络安全问题反馈平台——乌云(WooYun)漏洞平台发布消息称,由于携程网系统存技术漏洞,用户个人信息、银行卡信息可能会遭泄露。携程昨天对此致歉并承诺,未来倘若发生安全漏洞并引起用户损失,携程将给予全额赔付。

3月22日晚,乌云漏洞平台发布消息称,携程系统存技术漏洞,可导致用户个人信息、银行卡信息等泄露;漏洞泄露信息包括用户姓名、身份证号、银行卡类别、银行卡卡号、银行卡CVV码(卡号、有效期和服务约束代码生成的3位或4位数字)等,上述信息可能被黑客读取。乌云是位于厂商和安全研究者之间的安全问题反馈平台,此前多次发布国内企业信息系统的技术漏洞,推动企业进行漏洞修复。

另据接近携程的业内人士介绍,该漏洞发生在21日和22日,只是在22日晚间才被发现,因此这两日在携程网交易并使用信用卡支付的消费者可能会存在风险。

昨天,携程旅行网在其官方微博上发布了两份声明为此事道歉,并称未来如果因安全漏洞引起用户损失,携程将承担全部责任并给予赔付。

携程方面表示,经过连夜技术排查,公司已经在乌云网发现问题后的两小时内修复了这个漏洞,“经查,携程的技术开发人员之前是为了排查系统疑问,留下了临时日志,因疏忽未及时删除,目前,这些信息已被全部删除。”

对于大家普遍担心的信用卡安全问题,携程透露,经过排查,仅漏洞发现人做了测试下载,内容含有极少量加密卡号信息,共涉及93名存在潜在风险的携程用户。

“携程客服已于3月23日通知这些用户更换信用卡,银行方面也会尽快协助用户办理换卡手续。携程将给予这93名用户每人500元任我行礼品卡作为补偿。截至3月23日22:00,没有接到携程客服换卡通知的用户,个人信息均是安全的,无需担心。”携程方面表示。

>>分析

并未涉及支付宝

乌云技术人员方晓顿告诉记者,本次涉及的数据仅为部分信用卡信息,开通网上支付功能的银行卡和支付宝并不涉及。

“银行卡和支付宝在支付的时候都需要跳转到银行和支付宝页面,并且每次支付都需要输入卡号的密码,安全系数比较有保障。”上海万擎商务咨询有限公司CEO鲁振旺说。

据多位使用过信用卡支付的消费者介绍,很多电商平台在支付时只需要输入银行卡后4位和CVV码即可完成支付。鲁振旺说,这就说明,电商平台在服务器上保存了用户的关键信息,这是严重违规的行为。

时间: 2024-09-23 06:10:05

携程致歉漏洞传闻,承诺将全额赔付的相关文章

携程“漏洞门":"大数据"呼唤"大安全”

互联网将人们带入了大数据时代,大数据被称为未来的信息"金矿".这些数据的价值越来越被重视,无数双眼睛正窥视着这笔无形的资产. "携程在手,说走就走."看似轻松的广告语背后,却隐藏着信用卡泄密的风险.3月22日晚,全国知名票务服务公司.在美国纳斯达克上市的携程旅行网遇上了一片"乌云".据国内漏洞报告平台乌云披露:携程旅行网支付日志存在漏洞,用户银行卡信息可被黑客任意读取. 中国互联网信息中心调查报告显示,2013年我国网购用户规模已达到3.02亿人

去哪儿“死磕”携程指责携程违背承诺行业垄断

羊城晚报讯 记者林曦.颜英报道:在线旅游巨头去哪儿网与携程的口水战进一步升级!6月15日,去哪儿网向各大媒体披露携程在2009年曾与去哪儿网签订秘密协议,但携程此后单方面撕毁承诺.对于该指控,携程回应并无秘密协议,并称去哪儿网诽谤,不排除以法律武器维护合法权益. 携程"0元团购"成为导火索 6月9日,携程推出一系列0元活动,正当官方大肆推广时,有 网友在微博上爆料:"0元团购希尔顿的海景房,493人团购成功,而携程立马下线修改成0元团购希尔顿的免房费1次机会--"

携程日韩语言版本

南方日报讯 (记者/蔡华锋 实习生/罗瑞娴)近日,携程旅行网正式上线日.韩语版网站,主要针对在中国的日.韩人士提供中国境内的酒店预订服务.据了解,携程日韩语言版本网站的发布,除了代表在多语言服务广度有了进展,也代表产品销售将进入另一个飞跃性成长的蓝海市场. 根据国家旅游局政策法规司所发布的数据,2011年入境中国驻留与旅游的外国人共有2711万,有1665万来自亚洲,当中又以日韩人数为最多,合占784万,在亚洲中占比47.09%.据悉,携程网所推出日韩语版本网站已运行一段时间,网址分别是hote

携程日韩语言版本网站的发布是继英文版后的重大里程碑

近日,携程旅行网正式上线日.韩语版网站,网址分别为 hotels.jp.ctrip.com.hotels.kr.ctrip.com,主要针对在中国的日.韩人士,提供中国境内的酒店预订服务.目前发布的日韩语版本网站主要提供酒店预订,涵盖全国各地从星级酒店至连锁经济型酒店约4000家,价格维持携程一贯的"最低价承诺".此外,该网站也提供电话客服.email与online chat服务. 携程日韩语言版本网站的发布是继英文版后的重大里程碑.除了代表在多语言服务广度有了进展,也代表产品销售将进

携程、格林豪泰纠纷:中介与直销模式之争

中介交易 SEO诊断 淘宝客 云主机 技术大厅 身为"旅游中介"行业大佬,下游酒店的直销冲动,是携程永恒的烦恼. 2009年1月16日,因不满格林豪泰"纪念四周年会员优惠"的系列活动,在协商未果的情形下,携程将格林豪泰与之合作的单店全部下线,被业内称为"1·16携格事件". 3月2日,格林豪泰方面宣布,将以"侵害商誉"起诉携程;并指后者"以垄断地位挤占下游利润",不排除进一步法律措施.而携程方面亦在日前,接

携程领队被指强奸女游客 官方确定发生性关系

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 小雨家人向记者提供的称是孙某与携程一位人事主管的聊天记录当事人供图 法制晚报讯(记者 张衡) 80后的小雨(化名)称通过携程旅行网报团于3721.html">2014年春节去东南亚旅游,回国后告诉家人,称自己被旅行社领队孙某强奸. 记者获取的孙某与单位人事主管的微信记录显示,孙某承认双方发生过性关系,女方"有反抗&q

非最低价赔三倍携程欲“一箭双雕”

非最低价赔三倍_携程欲"一箭双雕" 明为吸引客户,实为打击竞争对手的"低价赔付"模式,一直是超市业的竞争法宝.而今,这一利器也成了携程(CTRP.NASDAQ)的"手腕". 在酒店预订业界一向强势的携程昨日再出惊人之举.宣布启动"双重低价保证.三倍赔付承诺",同样在网络预订条件下,携程保证境内酒店价格市场最低,否则赔付三倍现金差价. 此举被部分业界人士质疑是携程进一步控制酒店终端,并抢占旅游比价类在线企业市场之举,但这一举措可

携程泄密事件探因:核心IT人员仅六、七名

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 叶亚明万万没有想到,他在携程网大干快上的技术改造升级给其OpenStack团队造成巨大压力.这位携程网新任技术副总裁自上任始,便对整个技术构架进行大刀阔斧的改革. 成也萧何,败也萧何. 乌云漏洞平台上披露的一则信用卡支付"漏洞",让雄心勃勃的叶亚明绊了个大跟头.这个漏洞散列是:bf9165488f5e2ea3ca02ec6b310446b0. 虽然在此前,乌云网已经连续披露京东(滚动资讯)商城.支付宝.网易等国内著名互联网企业在用

成也萧何,败也萧何,携程泄密背后的苦逼事实

叶亚明万万没有想到,他在携程网大干快上的技术改造升级给其OpenStack团队造成巨大压力.这位携程网新任技术副总裁自上任始,便对整个技术构架进行大刀阔斧的改革. 成也萧何,败也萧何 乌云漏洞平台上披露的一则信用卡支付"漏洞",让雄心勃勃的叶亚明绊了个大跟头.这个漏洞散列是:bf9165488f5e2ea3ca02ec6b310446b0. 虽然在此前,乌云网已经连续披露京东商城.支付宝.网易等国内著名互联网企业在用户信息安全防护中存在高危漏洞.然而,此次对于携程漏洞的详细描述--&q