趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:乌云方面解释称,该漏洞之所以存在,由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。
HR讽刺求职者本科学历不配双休
网友:双休不是福利,是职场应有的尊严。
7旬夫妻开老头乐闯灯被撞索赔70万
网友:没上路资格还闯红灯,竟然不是全责?
印度疫情感染者死亡率超7成
网友:守好国门,不要重蹈覆辙啊,求求了。
7岁嫁人15岁生子短剧引众怒
网友:太无语,哪个ltp写的剧情。
多地紧急叫停刨猪宴
网友:一哄而起,然后就是狼藉四散。
盲目施救致伤亡扩大4人窒息死亡
网友:企业赚再多钱,出了安全事故一切归零。

趋势网(微博)讯:漏洞报告平台乌云网在其官网上公布了一条网络安全漏洞信息,指出携程安全支付日志可遍历下载,可能导致大量用户银行卡信息泄露,包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin。

,黑客,网络安全,携程被曝存漏洞 可能导致用户银行卡信息泄露

马斯克女儿爆料  男婴洗澡久盯浴霸灯右眼永久弱视  爱泼斯坦文件爆比尔盖茨曾患性病  

所谓遍历(Traversal),是指沿着某条搜索路线,依次对树中每个结点均做一次且仅做一次访问。访问结点所做的操作依赖于具体的应用问题。

乌云方面解释称,该漏洞之所以存在,由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。

在拥有以上所泄漏信息的情况下,不法分子可以非常容易的进行信用 卡盗刷。目前还不知道多少消费者受到此漏洞的影响。

该漏洞在乌云网上的等级被标记为高,该漏洞目前的状况是“厂商已经确认,细节仅向厂商公开”。

业内分析人士对此表示,而此次漏洞所泄漏信息显示,携程的确明文保存了用户相关机密信息,这明显已经违反了银联的相关规定。更糟糕的是,这样敏感的信息并没有被安全的存储,虽然目前还无法确认信息泄漏的范围,但信息被泄漏的可能已经被确认。

2011年12月22日,黑客在网上公开了知名网站CSDN的用户数据库。当时安全界便指出,明文存在用户密码等核心信息,是安全上非常危险并且业余的做法。时隔2年多,携程在被爆出此漏洞,可以说其安全体系非常脆弱。

携程方面于昨日晚间在其官方微博上回应:公司相关部门已经在第一时间展开技术排查并在消息发布两个小时内进行了漏洞弥补工作。

同时,携程表示,可能受影响的为3月21日与3月22日的部分交易客户,目前尚没有发现因相关问题导致客户 信息泄露及造成损失的情况发生。公司将继续进行网络安全的核查工作,如果有用户因为该漏洞造成财产损失,携程将赔偿损失。

7岁女童3个月猛蹿4cm确诊性早熟
网友:发育了就直接描述特征,干嘛强调身高,3个月长4厘米不要太正常。
沙特又宣布发现黄金资源
网友:原本富裕的家庭更加不堪重富。
大学生偷外卖被拘通报公示外卖架边
网友:前途一片光明,为什么要做小偷?
阿富汗永久禁止女性上学
网友:很难想象这是2026年的新闻,不管是永久还是多久,只要禁女子上学,就是可怕愚昧恶毒的。
曝狗仔和金晨方谈判破裂
网友:按照娱乐圈的声明发布规律,没有第一时间回应那就是真的。
挪威王储妃与爱泼斯坦暧昧邮件曝光
网友:这个时候肯定后悔啊,谁不后悔,但是当时肯定高兴的起飞。
  感谢各大网址导航推荐本站: