大数跨境

携程被曝支付日志漏洞致用户信用卡信息泄露

携程被曝支付日志漏洞致用户信用卡信息泄露 多丽产业运营
2014-03-24
1
导读:3月22日晚间消息,漏洞报告平台乌云网今日在其官网上公布了一条网络安全漏洞信息,指出携程安全支付日志可

   3月22日晚间消息,漏洞报告平台乌云网今日在其官网上公布了一条网络安全漏洞信息,指出携程安全支付日志可遍历下载,导致大量用户银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin),并称已将细节通知厂商并且等待厂商处理中。此外,携程还被曝携程某分站源代码包可直接下载。
  漏洞详情描述:
  由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。
  所谓遍历通常是指沿着某条搜索路线,依次对树中每个结点均做一次且仅做一次访问。这一被归类为“敏感信息泄露”的漏洞,被指可能导致大量携程用户持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin等信息外泄。
  目前携程方面已经开始对此漏洞进行调查,至截稿时,尚未给出官方回应。

(还是有必要提醒大家:网络安全问题,自己多留心,谢谢!)





福田国际电子商务产业园简介:

 

深圳福中达投资控股有限公司全额投资的福田国际电子商务产业园,于2009年第十一届(国际)高新技术成果交易会上,由福田区政府授牌并正式开园我,是区政府指导和大力扶持的专业园区。2012年5月被 国家商务部认定为“国家电子商务示范基地”,成深圳市唯一一家国家级示范基地。

 

福田国际电子商务产业园———打造一流的互联网电子商务服务平台是我们奋斗的目标!


添加微信号:cniecp

新浪微博:福田国际电子商务产业园


腾讯微博:福田国际电子商务产业园

 


官方网站:http://www.ftecp.com/

 


欢迎新朋友及时扫描二维码关注我们,不要错过每天的最新的电子商务资讯!!————2014最精彩的图文杂志



【声明】内容源于网络
0
0
多丽产业运营
1234
内容 787
粉丝 0
多丽产业运营 1234
总阅读10
粉丝0
内容787