Groupon泄露用户信用卡信息 回应称人为失误

腾讯科技讯(小贝)">北京时间3月28日消息,据国外媒体报道,团购网站Groupon存在的安全漏洞导致至少一位用户的信用卡和地址等个人信息遭泄露,而Groupon则将此归咎于人为操作失误。

Groupon用户史蒂芬·皮皮诺(Stephen Pipino)登录Groupon网站计划购物,却在自己的账户中看到了另外一位用户的信用卡信息和地址。这些信息的主人与皮皮诺同名同姓。皮皮诺通过账户中的信息找到了这位同名同姓的Groupon用户,并将这个问题予以通知。

对于这一事件,Groupon女发言人朱利·莫斯勒(Julie Mossler)表示:“这是一起孤立事件,是由不小心将两个姓名相同的用户信息进行整合这一人为操作失误引起的。其他的Groupon用户账户没有受到影响。我们已经冻结了受影响账户,把两个账户进行分离,并防止未来再次出现此类错误。我们还要为可能引起的不便对两位用户表示道歉。”

皮皮诺表示,他可以看到另外一位用户的“地址信息,信用卡号的最后四位,有效期以及发卡银行信息,如果不小心就会用这张卡来购物。我退出之后又多次重新登录,但这些信息仍然可以看到。这个问题的影响范围可能更大。”

皮皮诺还抱怨,Groupon网站未经允许便自动存储他的信用卡信息。皮皮诺通过一张新的信用卡购物之后重新登录Groupon,发现这张信用卡的信息已经存储到了该网站。他说:“Groupon存储用户的信用卡信息。除非网站询问我是否储存,否则我从来不在存储信用卡数据的网站上购物。”

皮皮诺任职于一家安全信息技术工作,从事身份信息管理工作,因此他总是会关注此类事件的细节。

时间: 2024-09-21 06:42:08

Groupon泄露用户信用卡信息 回应称人为失误的相关文章

乌云漏洞发布报告消息,携程存在泄露用户信用卡支付漏洞

在2014年的3月22日,当天下午的18:18分,乌云漏洞平台发布了数据消息认为携程系统的存技术漏洞,可能会导致用户个人信息还有银行卡信息等泄露.根据乌云平台的调查消息,携程对用于处理用户支付的服务接口开启了调试的功能,使其中一部分向银行验证持卡的所有者接口传输的数据包都让它们直接保存在了本地服务器.而乌云方面的报告称,漏洞泄露的信息中包括了用户的姓名.身份证号码.银行卡卡号.银行卡类别.银行卡CVV码(就是银行卡卡号.有效期和服务约束代码生成的3位或4位数字)还有银行卡6位Bin(用于支付的6

百合网被指泄露用户个人信息会员告上法庭

百合网被指泄露用户个人信息 会员告上法庭

携程网被疑储存用户信用卡信息有泄露风险

中介交易 SEO诊断 淘宝客 云主机 技术大厅 中国网财经1月10日讯 (记者 马艺文) 近年来,频频发生的信用卡信息泄露事件让以便捷著称的网络支付深陷危机,多名消费者质疑携程旅行网(以下简称"携程网")等电商网站涉嫌储存用户信用卡敏感信息,为日后的用卡安全埋下隐患. 携程被指储存信用卡敏感信息 存在泄露风险 日前,多名消费者向中国网财经中心反映,称在携程网购买产品时,只需进行简单的信息核对即可完成交易.消费者张先生称,自己持信用卡首次在携程 网消费时,需提供信用卡卡种.卡号.有效期.

携程被曝支付日志漏洞致用户信用卡信息泄露

漏洞报告平台乌云网今日在其官网上公布了一条网络安全漏洞信息(链接),指出携程安全支付日志可遍历下载,导致大量用户银行卡信息泄露(包含持卡人姓名身份证.银 行卡号.卡CVV码.6位卡Bin),并称已将细节通知厂商并且等待厂商处理中.此外,携程还被曝携程某分站源代码包可直接下载. 漏洞详情描述: 由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来.同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读

携程支付日志漏洞 用户信用卡信息泄露

漏洞报告平台乌云网今日在其官网上公布了一条网络安全漏洞信息,指出携程安全支付日志可遍历下载,导致大量用户 银行卡信息泄露(包含持卡人姓名身份证.银行卡号.卡CVV码.6位卡Bin),并称已将细节通知厂商并且等待厂商处理中.此外,携程还被曝携程某分站源代码包可直接下载.漏洞详情描述:由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来.同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取.所谓遍历

HTC英国维修中心泄露用户私人信息

北京时间6月3日晚间消息,宏达电英国维修中心上个月频遭用户投诉,如今又泄露了用户的私人信息. 上周,宏达电英国维修中心的转包商向送修手机的用户发送一封电子邮件,邮件中包含一个URL链接,用户点击该链接可以查看自己手机的维修状态. 但不幸的是,该URL链接以用户的维修单号结尾,如果修改该单号,则用户可以查看其他送修手机用户的信息.这些信息包括用户的姓名.住址.IMEI(国际移动设备标识)和手机序列号. 上个月,宏达电英国维修中心屡遭用户抱怨,称宏达电英国维修服务中心承诺10天内返还用户送修的手机,

Google搜索结果泄露用户信用卡号

CNET科技资讯网4月27日国际报道 消费信息分享网站网站Blippy,今年2月初不慎外泄几位顾客的信用卡号,而Google一直没有发现,其搜索结果包含外泄卡号的网页.搜索结果内含外泄 曝光信用卡号 Blippy.Google和一家美国中西部小银行的连续疏失,造成4名消费者的卡号,出现在Google的搜索结果长达两个多月. VentureBeat上周五(23日)发现4名Blippy使用者的卡号能在Google的搜索索引中找到,并登出一篇相关报道,迫使Blippy火速进行补救. Blippy已就最

Google Allo当中Google助理有可能向朋友泄露用户私人信息

Google Allo是一种流行的消息传递应用程序,可在Android智能手机上运行,并且可以和Google助理集成,后者已开始提供给Pixel和Pixel XL之外的智能手机.然而,Recode发现Google Allo存在一些隐私问题. 显然,只要Allo与Google 助理集成在一起,Allo就能向用户的聊天对象显示用户的Google搜索记录. Google助理可以让Allo完成各种事情,比如在与朋友谈话当中,帮助用户在某个区域搜索餐厅,该功能使用户可以轻松获得各种信息,而无需离开应用程序

一卡通客服回应称查询造成隐私泄露责任在用户

新浪科技讯 10月10日上午消息,针对北京市政一卡通被指暴露用户位置信息一事,一卡通的 客服人员称,在官网上提供查询为使用者提供方便,如果卡号被他人记下并查询后造成的隐私泄漏,则是用户自己的事情. 昨日,有微博 网友(微博)发现,北京市政一卡通用户只要在一卡通官方网站上把自己使用的一卡通卡号输入查询栏,用户所有的一卡通消费信息显露无遗,有网友质疑这有泄露用户位置信息之嫌. 而对于该事件,一卡通官网一技术人员称是上级部门要求提供的查询.而一位客服人员称"这是为使用者提供方便,至于如果卡号被他人记下