成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

銀聯回應攜程“安全漏洞”:可能存在一些瑕疵

安全
對于攜程此次漏洞事件,銀聯方面表示,“從目前披露的情況看,攜程方面可能存在一些瑕疵”。

對于攜程此次漏洞事件,銀聯方面表示,“從目前披露的情況看,攜程方面可能存在一些瑕疵”。

[[110464]]

3月22日晚,烏云漏洞平臺報告指出,攜程將用于處理用戶支付的服務接口開啟了調試功能,使所有向銀行驗證持卡所有者接口傳輸的數據包均直接保存在本地服務器。“同時因為保存支付日志的服務器未做校嚴格的基線安全配置,存在目錄遍歷漏洞,導致所有支付過程中的調試信息可被任意駭客讀取”。

據該報告,攜程安全支付日志可遍歷下載,導致大量用戶銀行卡信息泄露,包含持卡人姓名、身份證、銀行卡號、卡CVV碼(卡號、有效期和服務約束代碼生成的3位或4位數字)、卡6位Bin碼(用于支付的6位數字)。

對此,攜程及時回應稱,這是在技術調試過程中出現了短時漏洞,攜程在兩小時內修復了這個漏洞;攜程強調此次漏洞共涉及93名存在潛在風險的用戶,客服已于今日(23日)通知相關用戶更換信用卡;攜程還承諾,未來如果因安全漏洞引起用戶損失,將承擔全部責任并給予賠付。

但是,該漏洞事件顯示,攜程將用戶的姓名、身份證、銀行卡號、卡CVV碼、卡6位Bin碼做了存儲。

根據中國人民銀行發布的《銀行卡收單業務管理辦法》第28條規定,收單機構不得以任何方式存儲銀行卡磁道信息或芯片信息、卡片驗證碼、卡片有效期、個人標識碼等敏感信息。并應采取有效措施防止特約商戶和外包服務機構存儲銀行卡敏感信息。

此外,銀聯2008年出臺的《銀聯卡收單機構賬戶信息安全管理標準》顯示,銀行卡受理終端僅限于保存當前交易批次內用于交易清分所必需的基本信息要素,并在該批次結束后及時予以清除;各類受理終端均不得存儲銀行卡磁道信息、卡片驗證碼、個人標識代碼、卡片有效期等敏感賬戶信息。

“從目前披露的情況看,攜程方面可能存在一些瑕疵”,銀聯風險管理專家王宇對此聲稱,我們一直在積極推動相關機構嚴格落實相關要求,商戶及收單機構不能留存持卡人的敏感信息,同時也要采取多種措施提升交易環節的信息安全管理。(劉寶興)

責任編輯:藍雨淚 來源: 網易財經
相關推薦

2013-01-29 14:56:52

2010-07-30 16:02:56

2014-02-14 15:44:46

2013-01-30 09:56:56

2009-09-17 12:51:04

2018-01-26 10:49:19

2014-03-24 13:30:45

2012-07-19 09:41:18

郵箱泄露安全漏洞

2021-12-13 20:01:23

漏洞網絡安全數據泄露

2022-01-26 11:00:59

尤雨溪Vue漏洞

2022-04-06 21:32:07

安全漏洞網絡安全IT

2010-06-08 21:14:35

2015-08-04 09:56:48

2012-06-08 10:32:33

2010-09-29 14:05:23

2009-11-06 10:09:55

2020-12-08 12:18:09

安卓應用漏洞

2009-10-28 10:09:41

2025-03-13 11:32:23

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚州精品天堂中文字幕 | 久久久久久国产精品免费免费 | 亚洲成人久久久 | 九色网址 | 麻豆av在线免费观看 | 青青久视频 | 成人在线免费视频观看 | 欧美精品一区二区三区在线播放 | 嫩草黄色影院 | 久久精品国产一区老色匹 | 免费视频二区 | 亚洲视频在线看 | 91视频中文 | 亚洲成人中文字幕 | 欧美精品成人一区二区三区四区 | 夜操| 91精品久久久久久久久久 | 日韩高清av | 国产在线观看网站 | 精品美女久久久 | 一区二区三区在线免费观看 | 国产成人精品999在线观看 | 五月天综合影院 | 国产一级一片免费播放 | 日韩中文字幕一区二区三区 | 国产精品区一区二区三 | 欧美在线一区二区视频 | 午夜久久久 | 午夜免费福利影院 | 久久久www成人免费无遮挡大片 | 久久在线 | 国产一区二区在线视频 | 精品91av | 国产视频黄色 | 精品久久久久久久久久久院品网 | 精品国产精品三级精品av网址 | 狠狠爱综合网 | 天堂久| av网址在线 | 欧美一区二区三区免费在线观看 | 日韩久草|