趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:乌云方面解释称,该漏洞之所以存在,由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。
中方宣布特朗普访华日期
网友:正式官宣,合作共赢!
浏阳烟花厂爆 炸已致21死61伤
网友:其实肯定不止21,61里面后续大概率也有死亡的。
香港拿下世界杯转播权
网友:香港才多少人口,这已经是天价了。
马斯克库克黄仁勋等进入会谈现场
网友:老黄:原来候补真能抢到票。
男子学猫叫认亲被处罚
网友:明明是充满恶臭的骚扰,标题说得感觉装可爱被处罚似的。
男童海底捞奔跑撞上高温红油锅
网友:孩子在饭店乱跑受伤的新闻不少了吧,不管网络上的声音怎样,这一类家长的态度都没什么改变。

趋势网(微博)讯:漏洞报告平台乌云网在其官网上公布了一条网络安全漏洞信息,指出携程安全支付日志可遍历下载,可能导致大量用户银行卡信息泄露,包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin。

,黑客,网络安全,携程被曝存漏洞 可能导致用户银行卡信息泄露

男子身体不适坐在路边摇椅上安详去世  洁丽雅晒公证书  男子酒后多次骚扰女童被打索赔36万  

所谓遍历(Traversal),是指沿着某条搜索路线,依次对树中每个结点均做一次且仅做一次访问。访问结点所做的操作依赖于具体的应用问题。

乌云方面解释称,该漏洞之所以存在,由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。

在拥有以上所泄漏信息的情况下,不法分子可以非常容易的进行信用 卡盗刷。目前还不知道多少消费者受到此漏洞的影响。

该漏洞在乌云网上的等级被标记为高,该漏洞目前的状况是“厂商已经确认,细节仅向厂商公开”。

业内分析人士对此表示,而此次漏洞所泄漏信息显示,携程的确明文保存了用户相关机密信息,这明显已经违反了银联的相关规定。更糟糕的是,这样敏感的信息并没有被安全的存储,虽然目前还无法确认信息泄漏的范围,但信息被泄漏的可能已经被确认。

2011年12月22日,黑客在网上公开了知名网站CSDN的用户数据库。当时安全界便指出,明文存在用户密码等核心信息,是安全上非常危险并且业余的做法。时隔2年多,携程在被爆出此漏洞,可以说其安全体系非常脆弱。

携程方面于昨日晚间在其官方微博上回应:公司相关部门已经在第一时间展开技术排查并在消息发布两个小时内进行了漏洞弥补工作。

同时,携程表示,可能受影响的为3月21日与3月22日的部分交易客户,目前尚没有发现因相关问题导致客户 信息泄露及造成损失的情况发生。公司将继续进行网络安全的核查工作,如果有用户因为该漏洞造成财产损失,携程将赔偿损失。

武大批评校友余某真的过了
网友:武大这算自救吧,要不以后毕业生还有单位要吗?校园文化出了大问题。
小伙连刮3天刮刮乐中百万连夜返乡
网友:这就是个赌,刮的多不代表有钱是有赢。
6岁男童吃生菜后血肿感染寄生虫
网友:我这吃了30多年的生菜了怎么说 , 东北人这么抗造吗。
深圳夫妻囤存储芯片5个月狂涨320亿
网友:这就是典型的,站在风口上,猪都会起飞。
榴莲遭仅退款商家驱车1600公里找买家
网友:就冲商家这查证的认真劲,肯定是买家有问题。
苹果华为小米集体降价
网友:多涨价吧,我用用二手好了,不是我不想买,是真的没钱买。
  感谢各大网址导航推荐本站: