携程网被疑储存用户信用卡信息有泄露风险

  中国网财经1月10日讯 (记者 马艺文) 近年来,频频发生的信用卡信息泄露事件让以便捷著称的网络支付深陷危机,多名消费者质疑携程旅行网(以下简称“携程网”)等电商网站涉嫌储存用户信用卡敏感信息,为日后的用卡安全埋下隐患。

  携程被指储存信用卡敏感信息 存在泄露风险

  日前,多名消费者向中国网财经中心反映,称在携程网购买产品时,只需进行简单的信息核对即可完成交易。消费者张先生称,自己持信用卡首次在携程 网消费时,需提供信用卡卡种、卡号、有效期、CVV2码(即信用卡验证码)等一系列完整信息,然后提交支付。“然而当我第二次在携程网使用这张信用卡时, 只需提供卡号后四位及CVV2码,携程网就会完成这次支付操作。如果当初(携程网)没有在系统中储存信息,它又是如何完成支付的呢?”张先生表示,如此 “便捷”的操作让他对自己的信用卡安全倍感担忧,“只要知道这张信用卡卡号和CVV2码的人,就可以用它来消费,根本不需要任何动态或者其他形式的密码, 我的资金安全该由谁来保障呢?”

  还有消费者称,携程网的人工客服会向用户直接索要信用卡有效期、CVV2码等敏感信息。中国网财经中心记者以电话购买机票为由,拨通了携程网客 服电话,在支付环节,记者按语音要求输入信用卡卡号后,客服人员口头询问记者该信用卡的有效期及CVV2码,当记者提出上述敏感信息不方便透露时,客服人 员表示“如不提供,就不能完成预定”,并强调携程网不会储存信用卡卡号信息。此外,记者在检索相关信息时发现,不少消费者遭遇过信用卡被盗刷的事件,金额 从2万元至500万元不等。

  银联明文禁存信用卡信息 携程称系国际惯例

  据业内人士介绍,信用卡信息主要包含卡号、有效期、CVV2码等,其中打印在卡片签名区的3位CVV2码又被称作“第二密码”,掌握着该卡的交 易授权,即只要提供正确的CVV2码,就能完成支付环节。中国网财经中心记者在中国银联风险管理委员会2008年发布的《银联卡收单机构账户信息安全管理 标准》中看到如下表述:各收单机构系统只能存储用于交易清分、差错处理所必需的最基本的账户信息,不得存储银行卡磁道信息、卡片验证码、个人标识代码 (PIN)及卡片有效期。

  携程网华北区公关负责人在接受中国网财经中心记者采访时表示,携程网采用的信用卡支付方式符合国际惯例,“在多年前我们已经得到万事达、 VISA等卡组织的认证,由此可见,这些国际金融机构对携程网的的风险控制能力和安全保密能力是持认可态度的,否则他们也不会授权给我们。”

  当记者追问携程网客服人员口头索要信用卡有效期、CVV2码等敏感信息,如何保障内部员工不泄露时,这名负责人称此举也系国际通用做法,“公司 既然使用这种方式,肯定对风险有足够的把控能力。”而对于记者提出的“携程网是否违反银联规定,在后台保存了用户信用卡相关信息”时,对方未予明确回答。

  该负责人强调,携程网从未出现过信用卡盗刷案件,“因为我们主推的是旅游产品,预定时需要消费者提供身份证号码等个人信息,因此一旦盗刷,也能 很快查出(嫌疑人)。”但有消费者向记者反映,盗卡人常常在网络论坛以售卖低价机票的方式,利用买家提供的身份证信息去完成消费,“即使警方查出机票实际 使用人,人家也是被骗的受害者,如何追究责任呢?”

  中国网财经中心将持续关注此事进展。

时间: 2024-09-22 14:56:50

携程网被疑储存用户信用卡信息有泄露风险的相关文章

Groupon泄露用户信用卡信息 回应称人为失误

腾讯科技讯(小贝)http://www.aliyun.com/zixun/aggregation/17197.html">北京时间3月28日消息,据国外媒体报道,团购网站Groupon存在的安全漏洞导致至少一位用户的信用卡和地址等个人信息遭泄露,而Groupon则将此归咎于人为操作失误. Groupon用户史蒂芬·皮皮诺(Stephen Pipino)登录Groupon网站计划购物,却在自己的账户中看到了另外一位用户的信用卡信息和地址.这些信息的主人与皮皮诺同名同姓.皮皮诺通过账户中的信息

携程被曝支付日志漏洞致用户信用卡信息泄露

漏洞报告平台乌云网今日在其官网上公布了一条网络安全漏洞信息(链接),指出携程安全支付日志可遍历下载,导致大量用户银行卡信息泄露(包含持卡人姓名身份证.银 行卡号.卡CVV码.6位卡Bin),并称已将细节通知厂商并且等待厂商处理中.此外,携程还被曝携程某分站源代码包可直接下载. 漏洞详情描述: 由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来.同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读

携程支付日志漏洞 用户信用卡信息泄露

漏洞报告平台乌云网今日在其官网上公布了一条网络安全漏洞信息,指出携程安全支付日志可遍历下载,导致大量用户 银行卡信息泄露(包含持卡人姓名身份证.银行卡号.卡CVV码.6位卡Bin),并称已将细节通知厂商并且等待厂商处理中.此外,携程还被曝携程某分站源代码包可直接下载.漏洞详情描述:由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来.同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取.所谓遍历

搜狗浏览器被曝存安全漏洞 用户账户信息遭泄露

新华社上海11月5日新媒体专电(记者高少华)http://www.aliyun.com/zixun/aggregation/10910.html">搜狗浏览器5日被曝出存在严重安全漏洞,用户使用QQ账号登录搜狗浏览器,可以查看到数千个其他用户的个人账号,包括QQ.邮箱.支付宝.银行等用户账户信息,从而给网民信息安全带来巨大隐患. 网友"k53941"5日上午在专业技术论坛"卡饭"上称,发现搜狗浏览器一个大漏洞,用QQ账号登录搜狗,快速点击几下退出 然

60.5亿条个人信息存泄露风险 5元可买百条的网银四大件

五块钱可以买一百条的网银四大件信息,包括用户姓名.账号.密码.电话等,网上个人信息"贱卖"成为网络诈骗的一个必经的环节.上周末,在深圳召开的补天白帽大会上,补天平台发布的<2016年网站泄漏个人信息形势分析报告>(以下简称<报告>)的数据显示,2016年补天平台共收录了可以导致个人信息泄露的网站漏洞359个,总计可能泄露个人信息60.5亿条.信息安全专家表示,一旦被不法分子利用,极有可能对用户信息安全造成重大危害. 单个漏洞的危害大大增加 <报告>数

60.5亿条个人信息存泄露风险 5元可买百条网银信息

五块钱可以买一百条的网银四大件信息,包括用户姓名.账号.密码.电话等,网上个人信息"贱卖"成为网络诈骗的一个必经的环节.上周末,在深圳召开的补天白帽大会上,补天平台发布的<2016年网站泄漏个人信息形势分析报告>(以下简称<报告>)的数据显示,2016年补天平台共收录了可以导致个人信息泄露的网站漏洞359个,总计可能泄露个人信息60.5亿条.信息安全专家表示,一旦被不法分子利用,极有可能对用户信息安全造成重大危害. 单个漏洞的危害大大增加 <报告>数

乌云漏洞发布报告消息,携程存在泄露用户信用卡支付漏洞

在2014年的3月22日,当天下午的18:18分,乌云漏洞平台发布了数据消息认为携程系统的存技术漏洞,可能会导致用户个人信息还有银行卡信息等泄露.根据乌云平台的调查消息,携程对用于处理用户支付的服务接口开启了调试的功能,使其中一部分向银行验证持卡的所有者接口传输的数据包都让它们直接保存在了本地服务器.而乌云方面的报告称,漏洞泄露的信息中包括了用户的姓名.身份证号码.银行卡卡号.银行卡类别.银行卡CVV码(就是银行卡卡号.有效期和服务约束代码生成的3位或4位数字)还有银行卡6位Bin(用于支付的6

银联明文禁存信用卡信息 携程称系国际惯例

近年来,频频发生的信用卡信息泄露事件让以便捷著称的网络支付深陷危机,多名消费者质疑携程旅行网(以下简称"携程网")等电商网站涉嫌储存用户信用卡敏感信息,为日后的用卡安全埋下隐患. 携程被指储存信用卡敏感信息 存在泄露风险 日前,多名消费者向中国网财经中心反映,称在携程网购买产品时,只需进行简单的信息核对即可完成交易.消费者张先生称,自己持信用卡首次在携程网消费时,需提供信用卡卡种.卡号.有效期.CVV2码(即信用卡验证码)等一系列完整信息,然后提交支付."然而当我第二次在携程

iCloud又被黑客盯上 用户小心信息再泄密

想必还有用户记得"好莱坞艳照门"事件.在2014年9月1日,有外国黑客疑似利用苹果公司的iCloud云盘系统漏洞,非法盗取了众多女星的裸照,并在论坛上发布. 其中最为知名的是奥斯卡影后,被中国网友冠名"表姐",在国内贴吧上广为流传 .不少网友调侃要不是因为这件事都不知道詹福妮·劳伦斯是谁,黑客还帮她扬了名呢.但实际上,黑客这种行为对个人的精神损害非常巨大,甚至会影响一生的发展. 事后苹果公司发表声明,黑客没有进入iCloud等存储服务系统,而是侵入女星个人账户,从而