重大漏洞 攜程被曝洩露用戶銀行卡信息

2021-01-21 中關村在線

    3月22日,烏雲漏洞平臺發布消息稱,攜程系統存技術漏洞,這個漏洞可能導致用戶個人信息、銀行卡信息等遭到洩漏。消息發布的當晚,攜程表示已進行技術排查和修復。並稱如用戶因此產生損失,攜程將會賠償。

● 烏雲方面

    根據介紹,烏雲是一個介於廠商和安全研究者之間的安全問題反饋平臺,之前就已經多次發布國內企業信息系統的技術漏洞,推動企業進行漏洞修復。


漏洞說明

    烏雲平臺信息表示,攜程將用於處理用戶支付的服務接口開啟了調試功能,使所有向銀行驗證持卡所有者接口傳輸的數據包均直接保存在本地伺服器。同時因為保存支付日誌的伺服器未做校嚴格的基線安全配置,存在目錄遍歷漏洞,導致所有支付過程中的調試信息可被任意駭客讀取。這些信息包括持卡人姓名、身份證、銀行卡類別、銀行卡號、CVV碼,6位Bin。

● 攜程方面

    攜程方面得知此消息之後,相關的技術人員馬上進行漏洞的排查和補救工作,目前漏洞已經得到了修復。此外攜程方面表現,如果是在漏洞期間進行交易的用戶因為這個漏洞造成財產的損失,攜程方面將會進行損失的賠償,並且攜程表示將會對漏洞信息的提供者進行獎勵。


攜程網頁面

● 網上存儲銀行卡信息被質疑安全

    雖然攜程網的這一事件漏洞發現和補救的非常及時,但是仍然在業內引起了軒然大波。這次的洩漏雖然攜程補救的很及時,但是仍然有不可推脫的責任,因為信用卡在非常多的環境中可以無需密碼支付,因此一旦信息洩露,黑客就可以通過用戶的信用卡信息直接購物消費,造成用戶不必要的財產損失,而且是不可以逆轉的損失。

    目前已經有非常多的用戶開始質疑把信用卡等信息存儲在支付平臺上是否存在更多的安全問題,是否會造成用戶自己的財產損失。筆者也希望所有的網上支付平臺針對這些問題進行新的設計和優化,避免用戶的財產和個人信息的損失。

//dcdv.zol.com.cn/442/4421901.html dcdv.zol.com.cn true 中關村在線 //dcdv.zol.com.cn/442/4421901.html report 1462 3月22日,烏雲漏洞平臺發布消息稱,攜程系統存技術漏洞,這個漏洞可能導致用戶個人信息、銀行卡信息等遭到洩漏。消息發布的當晚,攜程表示已進行技術排查和修復。並稱如用戶因此產生損失,攜程將會賠償。● 烏雲方面根據介紹,烏雲是一個介於廠商和安全研究者之間的...

3月22日,烏雲漏洞平臺發布消息稱,攜程系統存技術漏洞,這個漏洞可能導致用戶個人信息、銀行卡信息等遭到洩漏。消息發布的當晚,攜程表示已進行技術排查和修復。並稱如用戶因此產生損失,攜程將會賠償。

商皛

相關焦點

  • 攜程再曝重大漏洞:怎麼又是信用卡
    3月份,烏雲漏洞報告平臺公布的最新漏洞稱,攜程安全支付日誌可遍歷下載,導致大量用戶銀行卡信息洩露(包含持卡人姓名身份證、銀行卡號、卡CVV碼、6位卡Bin)。烏雲網稱已將細節通知廠商並且等待廠商處理中。此外,攜程還被曝攜程某分站原始碼包可直接下載。
  • 京東12GB用戶數據包洩露 內含用戶帳號密碼郵箱等信息
    絕非孤案  實際上,京東已不是第一次被曝數據外洩。2015年,京東就被曝出大量用戶隱私信息洩露,多名用戶被騙走金錢,總共損失數百萬。直到一年後,京東才公布調查結果,稱是因為出現「內鬼」。  所謂的「內鬼」,是3位物流人員,通過物流流程,掌握了用戶姓名、電話、地址、何時下單、所購貨物等信息,總數據達到9313條。
  • 2014年網上信息洩露事件:百萬考研用戶信息被賤賣
    攜程網信息安全門事件  業界頗具影響力的烏雲漏洞平臺今年3月22日晚間發布消息稱,攜程系統存技術漏洞,可導致用戶個人信息、銀行卡信息等洩露。漏洞洩露信息包括用戶姓名、身份證號、銀行卡類別、銀行卡卡號、銀行卡cvv(信用卡背面的三位數安全碼)碼等。這意味著,一旦這些信息被黑客竊取,在網絡上盜刷銀行卡消費都將易如反掌。
  • 情況很嚴重:盤點2014年網上個人信息洩露事件
    25日,第三方漏洞報告平臺「烏雲」曝出12306網站現用戶數據洩露漏洞,包括用戶帳號、明文密碼、身份證、郵箱等。對此,中國鐵路客戶服務中心回應稱,網上洩露的用戶信息系經其他網站或渠道流出。目前,公安機關已經介入調查。在即將過去的2014年,大大小小的網上個人信息洩露事件頻發,信息安全問題比以往任何一個年份都更為突出。
  • 12306用戶信息被曝洩露 公安機關已介入調查
    浙江在線12月26日訊(今日早報記者 吳佳妮)昨天,一則關於「12306鐵路官網用戶身份信息洩露」的消息,在網絡上瘋傳。記者了解到,這則消息的源頭,可以追溯至報告平臺烏雲網,由一名名叫「追尋」的網友發布。
  • 小米等手機被曝存漏洞 易致銀行及支付寶帳戶被盜
    原標題:小米等手機被曝存漏洞 易致銀行及支付寶帳戶被盜   近日,央視《每周質量報告》報導了行動支付存在的諸多安全隱患。隨著移動網際網路的發展與智慧型手機的普及,第三方支付規模日益擴大。而由於手機系統存在的固有漏洞,使攻擊者通過建立公共WIFI、植入木馬程序的方式獲取用戶手機隱私以及帳戶信息,實現銀行卡與支付寶帳戶中現金盜取。
  • 多省市排查社保漏洞4成已修復 未知信息是否洩露
    昨日,有媒體報導稱全國超30個省市的社保、戶籍查詢等系統存在漏洞,數千萬用戶的社保信息有洩露風險。記者致電多個省市相關部門,對方工作人員均表示,已經組織人員排查社保系統漏洞,並將調查是否有信息被盜取。
  • 買機票後被騙十餘萬:個人信息疑遭洩露,攜程被判賠5萬
    申女士認為攜程未盡到安全保障義務,導致其身份信息及訂票信息洩露,支付寶未依法實施註冊實名制,存在漏洞,將上海攜程商務有限公司(以下簡稱攜程公司)、支付寶(中國)網絡技術有限公司(以下簡稱支付寶)以侵權責任糾紛訴至法院,要求兩公司連帶賠償經濟損失並賠禮道歉。
  • 危險的攜程 盜刷信用卡很容易
    然而,就在攜程表示用戶持卡人的支付信息,如姓名、身份證、銀行卡號、卡CVV碼、6位銀行卡BIN均按照國際信用卡支付安全標準要求經過加密處理,攜程對所有用戶的信息安全全權負責之時,經濟觀察網記者23日親自用信用卡體驗了一次「盜刷」:僅向攜程提供信用卡卡號和信用卡有效期,就能成功用信用卡替別人訂了票。在此次訂票過程中,攜程工作人員從未核實過信用卡用戶的姓名和CVV碼信息。
  • 瀏覽器自動填充被曝漏洞,你的信息通通可能被洩露
    可是,最近一個芬蘭的網頁開發者和黑客 Viljami Kuosmanen 發現了一個自動填寫表單功能重大的潛在安全漏洞,他表示諸如 Chrome、Safari 和 Opera 等瀏覽器,或是 LastPass 這樣帶自動填充功能的瀏覽器插件,都可能會洩露用戶的隱私。
  • 外賣軟體被曝竊聽用戶日常對話
    3月18日,美團和餓了麼這兩款常用的外賣軟體被曝竊聽用戶日常對話。在《IT時報》記者長達3個月的測驗下,他們發現:不管是安卓還是蘋果手機,不管是美團還是餓了麼,只要你在對話中無意識地提到某款食品,這些最常用的外賣軟體總能即時地將對應的商家推送到你的首頁,出現相關推薦的概率高達60%-70%。那麼,是否有人在暗中偷聽我們的對話?用戶被偷聽了?
  • 攜程網支付漏洞大起底
    臨時日誌未刪 攜程網現「支付漏洞」  今年3月22日,「烏雲」網站漏洞報告平臺發布公告,稱在線票務服務公司攜程網存在支付漏洞,在攜程網用信用卡支付,顧客姓名、身份證信息 、銀行卡卡號、CVV2碼等信息都會被保存在攜程網本地伺服器,且有可能被洩露,給客戶信用卡盜刷埋下隱患。
  • 網傳上億用戶銀行卡信息遭洩露 相關銀行均否認
    昨天,有網友爆料國內多家銀行的用戶數據已經洩露,其中涉及交通銀行的7000萬名用戶和民生銀行的3500萬名用戶。而所有涉及到的相關銀行都在第一時間發布了官方聲明,堅決否認了這一消息。  根據網友提供的部分信息截圖,洩露數據的銀行包括交通銀行、民生銀行、工商銀行等,數據包含了用戶的姓名、卡號、密碼等敏感信息。這一消息一經發出,就在網絡上快速蔓延,許多網民都發出了「快去改密碼」的驚呼。
  • 在攜程買機票後遭詐騙損失12萬 法院一審判決攜程公司賠償5萬元
    前天,朝陽法院認定上海攜程商務有限公司(以下簡稱攜程公司)在信息安全管理方面存在漏洞,未盡到個人信息的保管及防止洩露義務,判決攜程公司賠償申女士經濟損失5萬元並向其賠禮道歉。申女士在公司負責行政工作。去年8月9日凌晨,申女士通過攜程手機APP軟體幫同事下單預訂了8月10日北京飛嘉峪關經西安轉機的機票。
  • 酒店洩露信用卡信息,被盜刷只能自認倒黴?教你安全刷卡姿勢
    最近,住過凱悅酒店的人有些糟心,因為該集團剛剛發生了住客信用卡信息洩露事件。凱悅近日發布公告承認,由於支付系統遭到黑客攻擊,全球一共有 41 家凱悅酒店受到影響,其中就包括中國的 18 家酒店,洩露的信息包括持卡人姓名、卡號、卡片有效期和安全碼等。然而,這則公告還是來晚了,已經有不少人反映住店後遇到盜刷。
  • 中國聯通驚爆高危漏洞:用戶隱私全洩露!-中國,聯通,高危,漏洞,用戶...
    今日有白帽子在烏雲漏洞平臺提交了一個中國聯通某系統的嚴重漏洞,據了解,通過該漏洞可隨意查詢用戶通話記錄、簡訊收發記錄、地理位置以及登陸過的社交帳號等,危害等級為「高」。根據烏雲漏洞平臺的描述,其中一處漏洞只需知道目標用戶的手機號碼,即可獲取其詳細的通話記錄(手機號碼、時長)甚至該號碼曾經使用過的社交網絡帳號信息(QQ、微博等)。另一處漏洞在聯通用戶使用手機網絡上網時(非Wi-Fi),黑客可以遠程探測到你使用的手機號碼、IMEI、IMSI、手機型號、地理位置等敏感信息。
  • 微信支付被曝存嚴重漏洞 網友曬利用漏洞消費截圖
    微信支付被曝漏洞:可能造成這些影響IT之家7月4日消息近日有網友在國外安全社區公布了微信支付官方SDK存在的嚴重漏洞,此漏洞可侵入商家伺服器,一旦攻擊者獲得商家的關鍵安全密鑰,就可以通過發送偽造信息來欺騙商家而無需付費購買任何東西。
  • 如家漢庭等酒店被曝洩露客戶開房信息 網上可查
    「開房個人信息的洩露,是其服務商的伺服器有漏洞被入侵,然後經『拖庫』造成數據洩露。」一位不願具名的網際網路安全人士說。   記者在百度雲盤上檢索到多份含有「2000萬開房信息」的數據文件。以其中下載量最大的一份為例,網站顯示該文件上傳時間為10月13日23時23分,截至記者發稿時,已約有2.2萬次下載。
  • 一次街邊購物,銀行卡被盜刷!工商銀行吉林一支行被曝取款技術漏洞
    日常儲蓄、消費、支付都離不開銀行卡。根據央行數據,截至2019年9月末,全國均持有銀行卡5.89張,人均持有信用卡和借貸合一卡0.53張。與此同時,銀行卡盜刷、詐騙問題也屢見不鮮。當用戶的銀行卡被盜刷了怎麼辦?銀行在其中是否應承擔責任?近日,裁判文書網公開的一則判決書,可以幫金融消費者們找到答案。
  • 澳大利亞一電子支付公司現漏洞 消費者信息遭洩露
    中新網5月18日電 據澳洲網18日報導,澳大利亞最大的計程車電子支付公司Cabcharge的資料庫存安全漏洞,其消費者的個人信息遭洩露。Cabcharge公司擁有「從大型企業、政府機構到小企業和個人的帳戶」,但近日,Cabcharge被曝其網上資料庫信息並無任何安全性,3400多名Cabcharge帳戶持有人的交易信息遭洩露。Cabcharge執行長安德魯•斯凱爾頓(Andrew Skelton)在一份聲明中表示 :「大部分是舊的信息,以及非活躍的Cabcharge帳戶號碼以及到期日期。