• 您好!欢迎来到资本论财经网,互联网金融第一门户!
  • 用户名:
  • 密码:
  • 注册账号
资本论财经网,互联网金融第一门户 > 产经 > 科技/手机 > 携程被曝支付日志漏洞致用户信用卡信息泄露
携程被曝支付日志漏洞致用户信用卡信息泄露
http://www.zibenlun.cn 日期:2014-03-23 11:01:46 作者:资本论财经网 来源:资本论财经网
携程被曝支付日志漏洞致用户信用卡信息泄露乌云网站截图

  新浪科技讯 3月22日晚间消息,漏洞报告平台乌云网今日在其官网上公布了一条网络安全漏洞信息,指出携程(49.49, 0.01, 0.02%)安全支付日志可遍历下载,导致大量用户银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin),并称已将细节通知厂商并且等待厂商处理中。此外,携程还被曝某分站源代码包可直接下载(涉及数据库配置和支付接口信息)。

  漏洞详情描述:

  由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。

  所谓遍历通常是指沿着某条搜索路线,依次对树中每个结点均做一次且仅做一次访问。这一被归类为“敏感信息泄露”的漏洞,被指可能导致大量携程用户持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin等信息外泄。

  目前携程方面已经开始对此漏洞进行调查,至截稿时,尚未给出官方回应。

【免责声明】本文《携程被曝支付日志漏洞致用户信用卡信息泄露》仅代表作者个人观点,与资本论财经网无关。其原创性以及文中陈述文字和内容未经本站证实,对《携程被曝支付日志漏洞致用户信用卡信息泄露》以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。您若对该稿件内容有任何疑问或质疑,请直接点击《稿件修改申请表》表格填写修改内容(所有选项均为必填),然后邮件至24595728@qq.com,本网将迅速给您回应并做处理。
网友评论>携程被曝支付日志漏洞致用户信用卡信息泄露

所有评论仅代表网友意见,资本论财经网,互联网金融第一门户保持中立

更多资本论•股票