趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:乌云方面解释称,该漏洞之所以存在,由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。
坠机现场生还者下机坐地哭喊被拖走
网友:显然这个机长已经尽最大努力迫降了,还能活一部分人。
袁记云饺已被立案调查
网友:企业管理可能有问题,认为其全国门店众多,一个品牌全国开了几千家店,管理能跟得上才怪。
常州一党委书记被曝群内发不雅内容
网友:一点都不惊讶,就是不小心。
23岁男子称遭30岁女房东骚扰
网友:不好看就是骚扰,好看就是恋爱。
小米SU7坠崖一家四口安然无恙
网友:雷总今晚都要笑到睡不着,这个广告太好了。
32岁飞行员失联车内情况被还原
网友:还有什么不满足,这么好的职业,不知道多少人羡慕的岗位。

趋势网(微博)讯:漏洞报告平台乌云网在其官网上公布了一条网络安全漏洞信息,指出携程安全支付日志可遍历下载,可能导致大量用户银行卡信息泄露,包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin。

,黑客,网络安全,携程被曝存漏洞 可能导致用户银行卡信息泄露

爱家月子中心南京5门店全部闭店  曝特朗普私下抱怨马斯克太黏人了  泰缅边境失联模特家属准备出国寻人  

所谓遍历(Traversal),是指沿着某条搜索路线,依次对树中每个结点均做一次且仅做一次访问。访问结点所做的操作依赖于具体的应用问题。

乌云方面解释称,该漏洞之所以存在,由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。

在拥有以上所泄漏信息的情况下,不法分子可以非常容易的进行信用 卡盗刷。目前还不知道多少消费者受到此漏洞的影响。

该漏洞在乌云网上的等级被标记为高,该漏洞目前的状况是“厂商已经确认,细节仅向厂商公开”。

业内分析人士对此表示,而此次漏洞所泄漏信息显示,携程的确明文保存了用户相关机密信息,这明显已经违反了银联的相关规定。更糟糕的是,这样敏感的信息并没有被安全的存储,虽然目前还无法确认信息泄漏的范围,但信息被泄漏的可能已经被确认。

2011年12月22日,黑客在网上公开了知名网站CSDN的用户数据库。当时安全界便指出,明文存在用户密码等核心信息,是安全上非常危险并且业余的做法。时隔2年多,携程在被爆出此漏洞,可以说其安全体系非常脆弱。

携程方面于昨日晚间在其官方微博上回应:公司相关部门已经在第一时间展开技术排查并在消息发布两个小时内进行了漏洞弥补工作。

同时,携程表示,可能受影响的为3月21日与3月22日的部分交易客户,目前尚没有发现因相关问题导致客户 信息泄露及造成损失的情况发生。公司将继续进行网络安全的核查工作,如果有用户因为该漏洞造成财产损失,携程将赔偿损失。

李明德直播申诉正能量主播
网友:所以他的意思是希望网友众筹给他付赔偿金吗?
16岁男孩每天只睡5小时头秃了
网友:抛除遗传因素,熬夜、精神压力大是现在年轻人们头发越来越少的根本原因。
杀熊救妻丈夫与熊搏斗近半小时
网友:母广才满院子的木匠工具,起到了关键作用。
赵露思发长文回应
网友:我来总结:2019被打骂是真的,抑郁症是真的,躯体化是真的,和平解约要天价分手费是真的。
胖东来员工结婚无力购置房车可先租房
网友:不允许父母给买房,那是公司给分房子吗,这管得也太宽了。
韩国公调处停止执行尹锡悦逮捕令
网友:笑死,又来了,无限循环。
  感谢各大网址导航推荐本站: