从携程信用卡信息泄露事件谈网上支付安全

最近携程被爆信用卡信息泄露事件,事件内容:http://www.wooyun.org/bugs/wooyun-2010-054302

携程声明:http://pages.ctrip.com/commerce/promote/201403/other/xf/index.html

各种互联网大公司网站各种漏洞:http://www.wooyun.org/index.php

首先,用户通过携程订票在支付时,会将自己的信用卡支付信息在携程的页面中填写好,然后携程通过银行给的接口将表单信息传送给银行进行验证,在这个过程中,携程的技术人员在调试接口的过程中,把信用卡支付信息无间留在了服务器的日志中,必须说明下这里银行给的接口中含的CVV码,密码支付信息是明文的,问题出在这里!

平常我们通过支付宝的银行通道进行网购时,支付宝不会传输我们的银行卡信息,而只要订单信息,转到银行官网进行支付,个人觉得这是一条相对安全的通道,就是有关支付信息的内容(特别是CVV码,密码等信息)都应该在银行这端进行输入操作而不应该在第三方支付平台

不管是传统的互联网支付还是心在火热的移动互联网上的支付,安全都应该是最重要的主题。

在PC端,个人电脑中病毒是常有的事,一旦有相关支付的信息被病毒记录,那对于用户的账户安全来说是致命的,这时最安全的方式就是单有卡号和密码是不能在网上消费的,每次支付必须还要有手机的动态密码,这样才能保证用户资金的100%安全,当然在这点上很多银行还是做得有欠缺的!

在移动端,手机上的各种监听监控程序多得数不来,不管是移动web支付还是app支付,都是需要密码或者9个点连线的密码,但是这也可能被手机程序记录下来,一旦记录并被黑客利用,那用户的资金安全显然受到很大的威胁,特别是启用快捷支付的用户们。移动支付如果要100%资金安全,现在来说是不可能的,当然如果你的手机是大厂商非山寨而且以前没有随便装些小厂商小开发者开发的app,那么移动支付对您的风险来说会小很多。

总之,网上支付没有100%的安全,最好装360等杀毒软件,保持系统每天更新,少上些不知名的网站,如果您的PC或者Phone是用来网上支付的话,紧个人建议!

最后建议那些使用快捷支付的同学们,朋友们,建议开通快捷支付的银行卡上余额不要太多(选用非工资卡等余额较低的银行卡),降低风险,因为个人感觉这个东东很不靠谱,第二次支付不会有任何短信验证的,不需要再次输入密码!

时间: 2024-08-02 15:21:55

从携程信用卡信息泄露事件谈网上支付安全的相关文章

携程信用卡信息泄露的五个基本问题,别拿PCI DSS说事!

携程信用卡信息泄露事件昨日曝光后持续发酵,由于携程用户数量巨大,且在在线旅游业OTA行业树大招风,各路好汉番茄鸡蛋一起招呼,使得此事件大有闹剧化和狗血化趋势.一些不明真相的群众受到别有用心的煽动,开始对用卡安全产生担忧,以下安全牛不代表任何一方利益,仅仅摆一摆几个基本事实和问题: 一.在乌云平台上曝光的携程漏洞是什么? 携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户的支付记录用文本保存了下来.同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中

携程信用卡门再次警醒世人,信息泄露原因何在?

安全问题会成为互联网时代的大问题,携程信用卡门又一次警醒世人. 周末招商银行的服务电话被人打爆了:很多用户都在咨询自己在携程上做过交易是否需要冻结信用卡?很多人为了安全,选择了先换卡,再冻结信用卡.另有一些用户则在各社交圈子里称"永远不上携程了". 3月22日晚,漏洞报告平台乌云网披露了携程网安全漏洞信息,漏洞发现者"猪猪侠"称由于携程开启了用户支付服务接口的调试功能,支付过程中的调试信息可被任意黑客读取.由于携程安全支付日志可以下载,导致大量用户银行卡信息泄露,其

携程“信用卡门”:系统性风险还是操作失误

中介交易 SEO诊断 淘宝客 云主机 技术大厅 侯继勇 孟岩峰 安全问题会成为互联网时代的大问题,携程信用卡门又一次警醒世人. 周末招商银行的服务电话被人打爆了:很多用户都在咨询自己在携程上做过交易是否需要冻结信用卡?很多人为了安全,选择了先换卡,再冻结信用卡.另有一些用户则在各社交圈子里称"永远不上携程了". 3月22日晚,漏洞报告平台乌云网披露了携程网安全漏洞信息,漏洞发现者"猪猪侠"称由于携程开启了用户支付服务接口的调试功能,支付过程中的调试信息可被任意黑客读

信息泄露事件大盘点!!

2016年5月信息安全记者Brian Krebs在其博客中报道,薪酬巨头ADP在本月经历了一场大的信息泄露事件,导致其所服务的接近64万个企业的薪酬.税务及福利信息泄露.这场破坏是因为ADP的客户门户网站的一个漏洞所导致的,该公司表示,这给黑客访问W-2信息的机会.ADP表示,黑客似乎从以前的攻击中获得了数据,在访问系统之前,已经访问了用户的个人数据.这起破坏是今年税收季发生的系列的W-2信息侵袭的一部分. 2016年5月--Jeep 记者接到一网络威胁情报监测平台报料,称他们监控发现有1.5万

工行推出工银携程信用卡

记者从中国工商银行(601398,股吧)东莞分行获悉,为充实信用卡产品阵线,丰富对信用卡中高端客户的服务种类,强化商旅类联名卡市场竞争力,中国工商银行与携程计算机技术(上海)有限公司(以下简称"携程网")签订了联名卡合作协议,将在全国范围内联合发行工银携程信用卡. 据介绍,工行与携程网合作推出的联名信用卡工银携程信用卡具有金卡和普卡两个等级,该产品除具有贷记卡的标准金融功能外,还具有携程网会员卡功能,享受携程网提供的一系列专享服务和优惠.只要符合工行发卡指引的客户都可申办,与http:

在50亿信息泄露事件面前,Struts 2 漏洞和CIA泄密都是小事 | 宅客周刊

     1.一份数据告诉你,被万年漏洞王 Struts2 坑了的网站有哪些 pache Struts2 作为世界上最流行的 Java Web 服务器框架之一,3 月 7 日带来了本年度第一个高危漏洞--CVE编号 CVE-2017-5638 .其原因是由于 Apache Struts2 的 Jakarta Multipart parser 插件存在远程代码执行漏洞,攻击者可以在使用该插件上传文件时,修改 HTTP 请求头中的 Content-Type 值来触发该漏洞,导致远程执行代码. 哪些网

信息泄露事件频发 快递行业的隐私面单之战

资料图 3月11日,山东济南的李蒙接到一个自称淘宝客服的来电,问她是不是在某淘宝店买了一身衣服:"一件上衣是衬衣泡泡袖,下装是西装裤"--完全符合李蒙的购物信息. 随后,该人员称这一批衣服甲醛超标,工厂需要召回,需李蒙配合他在系统上操作进行退款. 得知李蒙的支付宝账号后,随即有一个自称支付宝退款中心的经理加李蒙为支付宝好友,并给她发了一个淘宝链接,她在该链接上输入了身份证号.银行卡号.支付密码等信息,随后便发现银行卡中的资金被接连转出,不到十分钟,李蒙银行卡上的71561元已被转移到某

网信办回应信用卡信息泄露:要尽快立法

新华社"新华视点"栏目1月11日播发了<你的信用卡个人信息"只花5毛钱就能在网上买到"?--银行信用卡信息泄露调查>报道,引发社会广泛关注. 国家互联网信息办公室相关负责人接受"新华视点"记者专访时回应,针对个人信用卡等信息网络泄漏问题,我国将加快研究制订个人信息保护相关法律,加大对非法收集.泄露.出售个人信息行为的打击力度.监管部门还向社会公布了居民信息泄漏举报渠道:公民可通过"12377"举报电话等多种方式维权

央视315晚会曝光招行等多家银行出现的用户信息泄露事件

摘要: 接到骚扰短信信息泄露,竟然是银行将客户的资料暗自出卖.前天晚上,央视315晚会曝光招行等多家银行出现的用户信息泄露事件,招商银行在官方微博进行道歉,表示对此问题绝不姑 接到骚扰短信信息泄露,竟然是银行将客户的资料暗自出卖.前天晚上,央视"3·15"晚会曝光招行等多家银行出现的用户信息泄露事件,招商银行在官方微博进行道歉,表示对此问题绝不姑息,将严肃处理相关责任人. 在央视"3·15"晚会曝光的情况中,网上银行失窃案是目前许多用户遭遇到的一大问题,其中招商银行