国产精品永久免费视频- 无码精品A∨在线观看中文 -热re99久久精品国产99热-国产成人久久777777

中國日報網
用戶名 密碼 注冊
中國日報

攜程不是個案!盤點中國互聯網五大最恐怖隱私泄露事故

2014-03-24 16:29:36 來源:互聯網
打印文章   發送給我好友
免費訂閱30天China Daily雙語新聞手機報:移動用戶編輯短信CD至106580009009

  五、攜程“泄密門”:過度收集用戶銀行卡信息

攜程不是個案!盤點中國互聯網五大最恐怖隱私泄露事故

  3月22日,烏云漏洞平臺發布消息稱,攜程系統存技術漏洞,可導致用戶個人信息、銀行卡信息等泄露。據烏云平臺稱,攜程將用于處理用戶支付的服務接口開啟了調試功能,使部分向銀行驗證持卡所有者接口傳輸的數據包均直接保存在本地服務器。漏洞泄露的信息包括用戶的姓名、身份證號碼、銀行卡類別、銀行卡卡號、銀行卡CVV碼(即卡號、有效期和服務約束代碼生成的3位或4位數字)以及銀行卡6位Bin(用于支付的6位數字),上述信息有可能被黑客所讀取。

  根據銀聯2008年發布的《銀聯卡收單機構賬戶信息安全管理標準》規定,各收單機構系統不得存儲銀行卡磁道信息、卡片驗證碼、個人標識代碼(PIN)及卡片有效期等敏感賬戶信息。攜程記錄用戶信用卡信息的“過度收集信息行為”,直接導致了此次信用卡讀取高危危機。

  一位安全領域技術高管表示,攜程網本次泄密事件的嚴重程度遠遠超過CSDN泄密事件。CSDN是數據庫數據泄漏,而這次是日志數據泄漏,更嚴重的是,日志數據里記錄跟錢相關的詳細數據。

編輯: 許銀娟 標簽: 攜程網 支付寶 CVV 互聯網用戶 事故

上一頁 1 2 3 4 5 下一頁

 
 
 

精彩熱圖

 
 

焦點圖片

中國日報一周圖片精選:5月23日—6月6日

上海虹橋火車站發生血腥斗毆

貴州仁懷茅臺大橋及鐘樓整體爆破成功

國內數位足球寶貝助威世界杯

精彩熱圖

雅安大媽高速路上的廣場舞

北京頤和園迎來對公眾開放100周年

世界麻將大師邀請賽 中國大媽PK洋妞

四川甘孜藏區文化旅游宣傳周在京啟動