趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:乌云方面解释称,该漏洞之所以存在,由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。
55元捡漏1.41万项链女子获5元补偿
网友:5块钱补偿,哈哈哈,丢人丢到太平洋。
全季酒店称再追究对我们对你都不好
网友:口头道歉,不提赔偿补偿,想威胁,又不敢明着说。
尼泊尔2男子偷走遇难者金饰被捕
网友:天灾面前,人性的丑陋也会放大。
失业男子饿20天致肾衰竭
网友:这下好了,不舍得吃的钱都送给医院了。
43岁未婚未育她决定领养闺蜜
网友:世界真奇妙:现实往往超出你的意料。
武大被举报女教授与博导共申多项专利
网友:世间万物都标好了价格,只不过拔开了冰清玉洁学术圈里的一层内幕。

趋势网(微博)讯:漏洞报告平台乌云网在其官网上公布了一条网络安全漏洞信息,指出携程安全支付日志可遍历下载,可能导致大量用户银行卡信息泄露,包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin。

,黑客,网络安全,携程被曝存漏洞 可能导致用户银行卡信息泄露

前阿里高管死在加州路边  网红宣称捐款百万实际只捐1元  43岁未婚未育她决定领养闺蜜  

所谓遍历(Traversal),是指沿着某条搜索路线,依次对树中每个结点均做一次且仅做一次访问。访问结点所做的操作依赖于具体的应用问题。

乌云方面解释称,该漏洞之所以存在,由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。

在拥有以上所泄漏信息的情况下,不法分子可以非常容易的进行信用 卡盗刷。目前还不知道多少消费者受到此漏洞的影响。

该漏洞在乌云网上的等级被标记为高,该漏洞目前的状况是“厂商已经确认,细节仅向厂商公开”。

业内分析人士对此表示,而此次漏洞所泄漏信息显示,携程的确明文保存了用户相关机密信息,这明显已经违反了银联的相关规定。更糟糕的是,这样敏感的信息并没有被安全的存储,虽然目前还无法确认信息泄漏的范围,但信息被泄漏的可能已经被确认。

2011年12月22日,黑客在网上公开了知名网站CSDN的用户数据库。当时安全界便指出,明文存在用户密码等核心信息,是安全上非常危险并且业余的做法。时隔2年多,携程在被爆出此漏洞,可以说其安全体系非常脆弱。

携程方面于昨日晚间在其官方微博上回应:公司相关部门已经在第一时间展开技术排查并在消息发布两个小时内进行了漏洞弥补工作。

同时,携程表示,可能受影响的为3月21日与3月22日的部分交易客户,目前尚没有发现因相关问题导致客户 信息泄露及造成损失的情况发生。公司将继续进行网络安全的核查工作,如果有用户因为该漏洞造成财产损失,携程将赔偿损失。

女子凌晨倒掉24瓶爱心水被拍下
网友:她的认知配得上她的苦难。
升学宴事故镇政府称有让不大操大办
网友:讲真,也别什么事都怪到政府头上,农村有多少人家办宴席向政府报批的?若政府禁宴,老百姓未必见得开心并服从,政府还是要遭骂,设宴就图个热闹吉利嘛,谁会想到有意外呢。
骨髓救母发现非亲生女子被医院威胁
网友:这么严重的失误,竟没人管,没人负责?
当街殴打扒裤女子被刑拘
网友:自己是女性知道这个事情对女性意味着什么,所以才会这么罪大恶极。
快船队被罚3000万美元
网友:他查他自己,还给自己查了个大的?
5000美军登陆芭堤雅
网友:聪明的泰国妹子已经在港口外面发传单了。
  感谢各大网址导航推荐本站: