攜程洩密事件拆解:50億營收核心IT人員僅六七名

2020-12-05 央廣網財經

  原標題:攜程洩密事件拆解:50億營收核心IT人員僅六七名

  葉亞明萬萬沒有想到,他在攜程網大幹快上的技術改造升級給其OpenStack團隊造成巨大壓力。這位攜程網新任技術副總裁自上任始,便對整個技術構架進行大刀闊斧的改革。

  成也蕭何,敗也蕭何。

  烏雲漏洞平臺上披露的一則信用卡支付「漏洞」,讓雄心勃勃的葉亞明絆了個大跟頭。這個漏洞散列是:bf9165488f5e2ea3ca02ec6b310446b0。

  雖然在此前,烏雲網已經連續披露京東商城[微博]、支付寶[微博]、網易等國內著名網際網路企業在用戶信息安全防護中存在高危漏洞。然而,此次對於攜程漏洞的詳細描述——「通過信用卡支付的攜程網用戶姓名、身份證號碼、銀行卡類別、銀行卡卡號、銀行卡CVV碼等信息已有可能被黑客所讀取」挑起了公眾的敏感神經。

  對於信用卡的這個「驚天漏洞」此前已陸續有媒體曝光,在線OTA網站無卡無密碼支付也是行業通病,但卻使攜程落馬了。

  攜程的技術研發部和信息安全部在業界頗具聲名,完全自建的攜程IT系統包括網站系統、在線交易系統、採購系統等子業務系統,從複雜性上來說,能與之媲美的唯有淘寶。

  但關鍵是技術研發部與信息安全部之間存在微妙的博弈關係,攜程的漏洞表面上源於部門員工偶然的失誤,實際則是OTA(在線旅遊代理)企業惡性競爭的必然結果。

  他們的解釋

  在線旅遊市場群雄逐鹿,佔有市場份額最大的攜程作為先行者一度領跑,過著一家獨大的好日子。然而,隨著藝龍、去哪兒等競爭對手的崛起,其龍頭地位早已岌岌可危。商業模式上,攜程依然仰仗著十幾年前創業之初確立的呼叫中心帶來業務量,而老對手藝龍早已在革命,砍掉線下發卡渠道全力發展線上銷售。

  而攜程依然按兵不動,直到葉亞明的出現。

  作為OTA行業的老大,經過十多年的發展,攜程逐步構建出自己的護城河——強大的IT系統。而這個核心部門一直以來頗為神秘,理財周報記者輾轉找到內部人士也拒絕媒體採訪。理財周報記者遂多方打聽,試圖揭開其鮮為人知的一角。

  攜程的IT系統複雜且龐大,完全靠內部一步一步搭建。葉亞明到任後,在攜程完成了幾次重要的技術改進。據中國軟體開發聯盟CSDN[微博]公開資料顯示,攜程技術改造升級分別布局於前後端。在網站前臺進行頁面改版,後臺以Open API(開放應用程式編程接口)的方式開放平臺資源,同時成立數據中心進行大數據處理。

  雲技術只是葉亞明的小試牛刀,他更大的野心在對公司技術架構的革新,目前的攜程已經採用OpenStack這一雲計算平臺來搭建。

  他在布一個長遠的局。

  在葉亞明眼中,無線端的業務增長速度在未來將會遠遠超過呼叫中心。在新的架構下,可以將實體機器完全虛擬化。比如增加300個人,產生300個虛擬機器就可以了,雖然人數增加,但管理機器的數量沒有變化,這就會提升效率。

  可以想見,如果這一切都萬無一失的話,這堪稱葉亞明在攜程的偉大戰役。

  但是,理財周報記者查閱中國軟體開發聯盟CSDN的公開資料時發現,攜程的OpenStack團隊總共加起來不到二十人,其中核心技術人員只有六七名,相比龐大的呼叫中心和無線端業務人員可謂九牛一毛。

  千裡之堤,毀於蟻穴。

  就是這個搭建了龐大系統的部門,不久前卻因技術人員操作不謹慎,被黑客抓住把柄。

  3月22日下午,烏雲漏洞平臺發布消息稱,攜程系統存在技術漏洞,可導致用戶個人信息、銀行卡信息等洩露。當晚11點,攜程技術人員對漏洞進行確認。23日早上7點,攜程官方消息稱漏洞已經修補。

  據烏雲網的說法,攜程將用於處理用戶支付的服務接口開啟了調試功能,使部分向銀行驗證持卡所有者接口傳輸的數據包均直接保存在本地伺服器。

  而攜程公關部針對事件原因接受理財周報記者採訪時表示:「漏洞是攜程技術人員在對某個伺服器進行系統問題排查時,留下臨時日誌未及時刪除所致。」

  關於技術排查,相關網站技術人員對理財周報記者進行了詳細描述:「所有網站在這一點上都是類似的,網站技術人員會定期對每個伺服器進行掃描,主要為了發現潛在的漏洞,並進行修補。這種掃描,有些網站由自己完成,也有會通過第三方機構掃描,由他們出具漏洞清單和修補意見。」

  這種掃描漏洞的部門又稱為信息安全部或者是風險控制部門,在攜程內部有獨立的信息安全部門專門負責漏洞掃描和排查工作,但此次的漏洞卻為第三方平臺烏雲網所發布。

  攜程公關部對此向記者表示:「這部分信息也是處於加密狀態,即使拿到信息也要通過破解才能讀取。」這對黑客而言並非難事。

  與此同時,理財周報記者致電另一家OTA企業,在其網站支付時與攜程一樣無卡無密即可成功。其CEO表示:「我們不是明文保存的,我們是加密保存的,攜程這個案例我們也看了,但具體情況不是很清楚。」對於當時未付款的客戶信息,也沒有規定保存客戶敏感信息7天,具體也是由研發和審計法務的風控部門負責。

  「拇指」+「水泥」

  攜程事件只是冰山一角。

  無卡無密碼便可支付的信用卡支付已是普遍現象。不管你是在攜程網,還是在同程網、藝龍網、芒果網等OTA網站,使用信用卡支付時同樣只需要卡號、有效期和CVV碼,並不需要密碼和卡。

  「無卡無密這種支付方式是合理存在的,是行業規定的。像酒店預訂,以及攜程和類似的商旅網站通常會使用。原則上來講,商旅網站不應該保存CVV等信息,這是違規的,但銀行方面不了解網站是不是這樣做。」建行信用卡部辦公室工作人員肖瑞娟這樣告訴理財周報記者。而招行信用卡專員也肯定了這一說法,並稱採用這種支付方式的渠道很多,目前無法提供一個完整的列表。國外交易網站大部分也是通過卡號、卡面有效期、背面後三位碼就可以完成了。但有些網站需要萬事達或VISA驗證服務的話,會要求輸入查詢密碼來驗證。

  但攜程的錯誤在於違規保存客戶敏感信息如CVV碼等,這明顯違背了央行[微博]規定。

  根據央行《銀行卡收單業務管理辦法》第28條規定,收單機構不得以任何方式存儲銀行卡磁軌信息或晶片信息、卡片驗證碼、卡片有效期、個人標識碼等敏感信息。並應採取有效措施防止特約商戶和外包服務機構存儲銀行卡敏感信息。

  對此,攜程方面對理財周報記者表示:「我們將在交易完成後刪除客戶的CVV信息,不再保存。以前保存的那些CVV信息,正在予以刪除。曾經存留的信用卡信息在傳輸和保存始終處於加密狀態,任何未經授權的人員都無法取得這些資料。」

  但為什麼攜程要違規保存客戶信用卡的敏感信息呢?

  「記錄信息處於的思考層面會比較多,方便用戶是其中之一,方便自己做一些調試等目的也是有的,但是我們也很難知道它具體還有其他什麼目的。可以肯定攜程不會自己盜刷用戶的卡。按理來說,這些知名的與支付有關的網站是可信的,他們不會做危害用戶的行為,只是有些規定並沒有執行好,是他們工作上的失誤。」國內最早提出網站安全雲監測及雲防禦的北京知道創宇公司研究部總監餘弦這樣告訴理財周報記者。

  此次攜程漏洞就是因為開發人員開啟了調試,留下了臨時日誌導致信息有外洩的可能性。開啟調試功能對開發人員意味著什麼?「因為程序開發中,如果開啟了調試功能,則有利於程式設計師更精準地定位整個支付環節中的一些問題,可能會有利於他們的業務改進。不僅是開發新的產品,包括現有的支付環節,有可能在邏輯上有一些缺陷,比如BUG。調試有利於程式設計師或者開發人員進一步改進他們的工作。」餘弦這樣解釋道。

  這就涉及到研發部門與安全部門普遍存在的一個矛盾:開發為了滿足業務可能會疏忽了安全線。而安全部門可能會要求開發人員執行一些安全標準,但當執行這些標準的時候又可能會影響開發進度。「它們是兩個互相補充的部門,如果相互之間能配合好的話就不會出現攜程事件了。」餘弦向理財周報記者說道。

  為此,有業內分析人士認為,攜程此次用戶信息洩露事件,可能是無線研發推進過快而變相導致的。曾經參觀考察過攜程的大眾點評網[微博]技術部負責人也對攜程產品研發更新速度表示欽佩。攜程CEO梁建章[微博]在去年回歸後的第一個重點就是推出「拇指+水泥」戰略,將更多資源偏向移動網際網路,所有最新的豐富旅遊產品都優先在移動領域嘗試。梁建章表示,無線客戶端代表的移動網際網路將是攜程突圍的一個關鍵點。在攜程內部,無線業務亦被因此稱為「二次創業」。

  但餘弦認為與市場競爭關係並不大,「這與開發人員的安全意識有關」,餘表示。

  「擦邊球」基因

  既然無卡無密碼支付是行業常態,這個信用卡支付的「漏洞」早就有媒體曝光,但為什麼攜程的一個「漏洞」卻引起如此大的關注和討論?

  「一是跟公民的財產有關係,用戶很在意;二是信用卡的快捷支付很方便,跟銀行卡不同,信用卡甚至都不用密碼;三是這個事情有很多黑公關炒作的成分在裡面,大肆渲染,不負責任地放大這件事。你有聽說這幾天有誰被盜刷了嗎?」餘弦這樣反問記者,作為安全圈的一員,他直言黑客根本不會盜刷炒作得人盡皆知的事情。

  作為在線旅遊市場的龍頭,攜程的用戶波及面極廣。據悉,每天在攜程訂票的人數約80多萬。

  從2012年藝龍挑釁攜程引起國內OTA價格戰開始,攜程就被動地處在各個小OTA公司的聯合圍剿中,先後投入這場戰爭的有藝龍、同程、去哪兒、芒果等。

  惡戰一年多後,OTA的格局並未改變。攜程雖然折兵損將,但依然穩居老大地位,2013年的財報也頗為亮眼,根據財報顯示:攜程2013年淨營業收入為54億元人民幣(約合8.9億美元),相比2012年增長30%。而藝龍2013年淨虧損1.68億元創下歷史新高。

  除了真金白銀的價格戰,口水戰也幾乎沒有停止。攜程此次出現如此低級錯誤,更是難得的反擊時機。

  拋開行業競爭的大環境,攜程本身攜帶「違規打擦邊球」的基因也許早就為此次事件埋下了伏筆,看似偶然的事件也凸顯了必然性。

  攜程正是從「違規」中誕生的。十年之前,從行業來說,跨地區買飛機票是違反規定的,但攜程卻敢於推出一個全國性的網絡訂票平臺。「這個違規是商業規則不成熟的表現。為什麼要改革,就是要改掉這些不合理,看上去合法,實際上它真的是違規的東西。所以攜程十年前做了這樣一個突破。」在攜程信用卡支付漏洞的前一天,CEO範敏曾這樣公開說道。

  正是這樣的「甜頭」讓範敏更加大膽。

  據知情人士透露,2009年以前,攜程伺服器並不留存用戶CVV碼,用戶每次購買機票,預訂酒店都需要輸入CVV碼;但2009年,範敏為了簡化操作流程,優化客戶體驗,拍板決定在攜程伺服器上留存CVV碼。

  如今看來,正是當時範敏的這個決定為今天的「漏洞」埋下了隱患。

  而攜程對本次事件最新的處理決定是:「我們將會按照監管部門的要求,儘快優化完善用戶的支付流程。加強內部排查所有可能存在漏洞,邀請國內知名網絡安全專家對攜程系統進行會診。同時,我們已經啟動了CFCA和PCI的認證程序,以期更好地符合監管要求。」

  問題是,此前攜程曾有意向接入該認證程序,但是公司工作人員去考察之後發現,攜程自身系統要整改難度太大,業務種類多且交叉多,如果按照該系統接入而整改會使架構都會有所變化,導致至今未引入CFCA和PCI認證標準。

  「但是PCI也並非法律條款,只是支付卡大亨自己制定的規範,通過PCI不代表就能保存用戶的敏感信息,還要根據國內的規定。」PCI-DSS在中國的合作夥伴北京航天億展公司的工作人員這樣告訴理財周報記者。

  而接下來,攜程面臨的不僅是引入PCI-DSS標準的技術考驗,更是如何重樹安全支付信任、重拾消費者信心的問題。

相關焦點

  • 攜程上半年十大事件復盤:戰疫復甦 董事長親自20場直播夠拼的
    【延伸閱讀】攜程投10億啟動「旅遊復興V計劃」 欲振興旅遊經濟(http://www.100ec.cn/detail--6547659.html)四、攜程梁建章開啟直播「帶貨」 欲推動旅遊經濟加速恢復事件:3月23日,攜程董事局主席梁建章現身攜程疫後復興第一站
  • 攜程20歲,贏在哪兒又錯在哪兒丨稜鏡
    每接聽一個電話的人工成本僅為1.15元。攜程70%的業務來自呼叫中心。在全國30個重點城市,攜程部署了300名促銷人員,他們的主要職責就是在機場向廣大旅客「塞」宣傳手冊。攜程「橋梁模式」三大要素是:機場車站發卡片、電話呼叫中心和酒店資源維護。在當年,「酒旅」是信息技術最能發揮作用的領域,梁建章們選擇的跑道是唯一的。
  • 拆解小米:2000億營收的年輕巨頭
    原標題:拆解小米:2000億營收的年輕巨頭   2020年4月6日,是小米十周年的日子。
  • 【科技早報】攜程實現疫情後首季度盈利;京東健康預籌資35億港元
    財報顯示,2020年第三季度,攜程集團的淨營業收入為55億元人民幣(8.05億美元),環比增長73%,歸屬於股東的淨利潤達到16億元人民幣(2.34億美元),實現新冠疫情爆發以來的首季度盈利。今年三季度,攜程主營業務環比實現全面大漲,其中住宿預訂業務實現營業收入25億元人民幣(3.65億美元),環比增長98%。
  • ...50 億美元左右;網信辦就App必要個人信息範圍公開徵求意見...
    (每經新聞)國內新聞2.興盛優選開啟新一輪融資,估值為 50 億美元左右《晚點 LatePost》獨家獲悉,估值最高的社區團購創業公司興盛優選即將開啟新一輪融資。一位參與本輪融資人士稱,額度「可大可小,看市場機會」 ,融資額初步定在 2 億 - 5 億美元,估值為 50 億美元左右。
  • 攜程20年|溫情有公式
    「服務」是服務企業唯一的實體產品客戶是它唯一的導向江蘇南通,攜程呼叫中心的大樓總是徹夜亮著。超過7000名客服人員365天x24小時不間斷上崗,每月接聽超過200萬個電話。除了南通,還有上海、赤壁、威海、牡丹江、如皋、永川,信陽、穆稜……9個城市,超過1.4萬客服隨時待命,為4億用戶答疑解惑,其中1/4來自海外,提供包含中文在內的19種語言服務。如此手筆,在中國OTA領域無人可比。
  • 80%列印洩密事件涉及商業機密!列印流程該如何「保密」?
    來源標題:80%列印洩密事件涉及商業機密!列印流程該如何「保密」? 根據近年來的《計算機犯罪與安全調查報告》,有85%以上的安全威脅來自組織內部,已超過病毒感染和黑客攻擊所造成的損失,最主要的信息安全事件為內部洩密事件。其中,最容易忽視的是列印安全。調查顯示,80%的列印洩密事件幾乎都涉及較高等級甚至核心級的商業信息。由於列印洩密事件的特殊性,往往造成的破壞非常大,且破案率低,極大地損害了單位利益和國家利益。
  • 拆解貝殼:罕有人走通的路
    2019年,貝殼平臺二手房、新房GTV分別為1.3萬億和7476億。加上新興業務,平臺GTV達2.1萬億,佔全國房地產GTV的9.4%。一季度是房地產交易的淡季,受公共衛生事件影響2020年Q1成交尤其低迷,二手房、新房GTV分別為1957億和1165億。2020年Q2,GTV達到9992億,營收不低於197億,同比上漲72.4%.
  • 航天集團提出要求:確保不發生重大洩密事件
    中廣網7月28日消息 「一定要制定嚴格的保密制度,採取切實有效的保密措施,管好重點部位,管好核心產品,管好關鍵人物。千萬不能在我們集團內發生大的洩密事件,今後如出現洩密事件,處理定要嚴格。」夏國洪總經理在航天科工集團公司保密委員會擴大會議上的講話中如是強調。
  • 虎航曼達拉7月停運 77名中國旅客獲攜程補償
    考慮到客人臨時預訂其他同線路機票,可能需要支出較多費用,攜程旅行網決定,凡通過攜程預訂虎航曼達拉公司7月1日以後出行機票的客人,除可全額退票外,還可額外獲得與原機票等值的攜程禮品卡。據悉,總計有77名中國客人可獲得該項補償。曼達拉虎航是一家總部位於印尼雅加達的廉價航空公司,隸屬於新加坡虎航集團,經營著多條印尼國內航線。
  • 震驚國人的中國軍工所潛艇資料洩密事件
    【IT168 安全】環球時報12月14日報導 中原古都,一個參與中國海軍潛艇科研項目的軍工科研所發生重大洩密事件。當事人是一名彭姓科研人員。中秋前,他用工作電腦上網查閱自己的郵箱時,收到了一封「國防科工委辦公廳的中秋賀卡」,他信手點開,結果一下子就中了網絡間諜攻擊的招。
  • 百度、攜程、網易……來算算香港二次上市可能產生的估值偏差
    根據愛奇藝 20-F 年報,百度手裡持有愛奇藝 793 萬股 A 類股票,以及 28.76 億股 B 類股票,合計約佔愛奇藝總股份的 56.7%,相當於 99 億美元市值;從百度 2019 年各季報中找到 Q1、Q2、Q3 營收分別為 35.9 億美元、38.4 億美元、39.3 億美元;Q4 收入指引區間是 37.8-40.2 億美元,假設取中間值 39 億美元,則 2019 全年營收預期為
  • 原神1.2洩密是怎麼回事 1.2版本洩密事件詳情
    1.2版本測試受邀人員也是籤了保密協議的,但是卻還是洩密了,對於這次的1.2版本的洩密米哈遊目前也採取了一些相關措施,對於洩密人員相信米哈遊也是絕對不會姑息的,這就是1.2版本洩密的一個事件詳情了。
  • 線上擺攤之攜程如何被低估了|貝瑞研究
    (來源:2020攜程第一季度財報,制表:貝瑞研究)攜程核心業務經受了嚴重考驗,住宿業務和旅遊團收入相比去年同期分別下降61.7%和49.9%,但機票業務僅下降了28%。值得注意的是,管理費用反而上升130%,主要是因為疫情增加的壞帳準備的12億。如果扣除壞帳,管理費用下降9%。(圖左:創始人梁建章,圖右:CEO孫潔,圖片來源於網絡,如有侵權,請聯繫刪除)另一方面,旅遊行業的確是周期性行業,從攜程季度營收可以看出,往往第一季度的收入佔比是一年當中最低的,營業收入主要來自於暑期。
  • 深度拆解斑馬AI課(上):月營收3億的體驗課是怎樣的?
    2020年3月公布完成新一輪十億美元融資,創在線教育創業公司融資最高記錄,融資後估值達78億美元,為未上市教育公司中的最高位。2017年下半年起,『猿矩陣』的中小學生覆蓋率超過50%,開始布局『幼教階段三駕馬車』。目前,已可見『斑馬英語、斑馬思維、斑馬語文』的啟蒙產品矩陣。
  • 攜程的2020年:一個大寫的V
    2020年3月,面對疫情的重創,攜程於驚蟄之日啟動「中國旅遊復興V計劃」,以「預約未來旅行」之名掀起旅遊產品規模化預售浪潮,與產業鏈上的合作夥伴「共同造血」,與全球目的地政府共謀復甦,在推動國內旅遊市場站上「V」型復甦右弦的同時,也為亞洲乃至飽受疫情衝擊的歐洲國家和地區帶去旅業復甦的希望。
  • 繼被攜程否認收購後又被吉利稱「沒興趣」,神州租車為什麼一再被業...
    而不久之前也曾有報導稱攜程欲收購神州租車:「疫情衝擊下的攜程,正在洽談收購神州租車,並整合一嗨租車業務,做大攜程租車平臺」。攜程多名高管迅速出來闢謠。攜程官方也在次日一早批評這新聞是「假消息」。吉利、攜程為什麼都看不上神州租車?
  • 華為員工去年平均年薪70萬;攜程CEO鞠躬道歉;你的iPhone能刷北京...
    ,稱對於日前發生的「攜程機票退票費九千多」的投訴案例,攜程公司承諾對於機票差價問題在技術、服務上進行改進,且表示平臺絕不進行任何形式的強制捆綁銷售。同時, 攜程CEO及華南區總經理、深圳總經理一行三人鞠躬道歉。4、劉強東發內部信反思六六事件 全面升級核心價值觀 劉強東昨日發表全員信稱,前一段時間,一位中歐校友在平臺上一次非常不愉快的購物體驗所引發的輿論風波。事發後,全集團的高管開展了深刻的反思,為此,公司專門推出了全流程更高標準的客戶滿意度準則,並在集團層面成立了客戶卓越體驗部。
  • 航天人員的脫密期都有哪些規定 洩密嚴重者很可能判死刑
    最近單位發公文要他回去,稱其掌握著重要核心技術,有可能直接影響中國登月。今後,我們將加強內部管理,在工作中更加嚴格、嚴謹,避免此類事件再次發生。  航天人員脫密期不得擅自離境、去外企工作  航天系統內的單位,脫密期到底是咋回事呢?9月28日,華商報記者採訪了一位航天系統業內人士。
  • 美患臺軍內鬼洩密給大陸 暫不對臺出售先進武器
    核心提示:據臺灣英文的《臺北時報》報導說,臺軍有洩密的漏洞,除非馬英九主動地嚴查臺軍內部的潛伏的間諜,主動的清理臺軍的門戶,否則美國將不會對臺灣出售先進的F-16CD型戰機和其他美軍先進的武器裝備。