趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:乌云方面解释称,该漏洞之所以存在,由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。
12306取消订单3次当日无法购票
网友:超过付款时间未付款算是取消了一次吗?
女子转账近25万做医美几近失明
网友:这种敢让一个无正规资质的江湖骗子在自己身上动刀的人难以理解。
李湘全平台账号被禁止关注
网友:为啥,总不至于因为胖吧?
上海外滩女子占道直播跳舞引公愤
网友:别的不说,挺社牛,脸皮够厚,胆子够大,我一辈子也学不来。
女子因幼犬轻咬未处理引发狂犬病
网友:不怕一万就怕万一啊,我被猫抓一下,都去打针了。
挪威王储妃与爱泼斯坦暧昧邮件曝光
网友:这个时候肯定后悔啊,谁不后悔,但是当时肯定高兴的起飞。

趋势网(微博)讯:漏洞报告平台乌云网在其官网上公布了一条网络安全漏洞信息,指出携程安全支付日志可遍历下载,可能导致大量用户银行卡信息泄露,包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin。

,黑客,网络安全,携程被曝存漏洞 可能导致用户银行卡信息泄露

两男孩玩火烧死萨摩耶狗主人发声  周生生足金挂坠被检测出含铁银钯  男婴洗澡久盯浴霸灯右眼永久弱视  

所谓遍历(Traversal),是指沿着某条搜索路线,依次对树中每个结点均做一次且仅做一次访问。访问结点所做的操作依赖于具体的应用问题。

乌云方面解释称,该漏洞之所以存在,由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。

在拥有以上所泄漏信息的情况下,不法分子可以非常容易的进行信用 卡盗刷。目前还不知道多少消费者受到此漏洞的影响。

该漏洞在乌云网上的等级被标记为高,该漏洞目前的状况是“厂商已经确认,细节仅向厂商公开”。

业内分析人士对此表示,而此次漏洞所泄漏信息显示,携程的确明文保存了用户相关机密信息,这明显已经违反了银联的相关规定。更糟糕的是,这样敏感的信息并没有被安全的存储,虽然目前还无法确认信息泄漏的范围,但信息被泄漏的可能已经被确认。

2011年12月22日,黑客在网上公开了知名网站CSDN的用户数据库。当时安全界便指出,明文存在用户密码等核心信息,是安全上非常危险并且业余的做法。时隔2年多,携程在被爆出此漏洞,可以说其安全体系非常脆弱。

携程方面于昨日晚间在其官方微博上回应:公司相关部门已经在第一时间展开技术排查并在消息发布两个小时内进行了漏洞弥补工作。

同时,携程表示,可能受影响的为3月21日与3月22日的部分交易客户,目前尚没有发现因相关问题导致客户 信息泄露及造成损失的情况发生。公司将继续进行网络安全的核查工作,如果有用户因为该漏洞造成财产损失,携程将赔偿损失。

爸爸怀疑女儿用纸巾擦头发暴力打砸
网友:外面唯唯诺诺,家里耀武扬威,说的应该就是他了。
女子撞见闺蜜和前男友后难接受跳楼
网友:除了伤害到最亲的人,你伤害不了任何人。
男子买15元彩票中1404万
网友:快年底了,彩票又滞销了。
山西女硕士失踪13年另遭2人强奸7次
网友:不管她有没有精神病,首先她是个人,强奸任何人都是犯罪,女性安全需要得到重视 ​。
美在加勒比海再强扣一艘油轮
网友:强盗行径该如何制止呢?国际抢劫合法了?
女子已第5天向出 轨丈夫道歉
网友:这公开道歉的目的就是让大家知道更多的内幕吧。
  感谢各大网址导航推荐本站: