近日,国内网络安全问题反馈平台——乌云(WooYun)漏洞平台发布消息称,由于携程网系统存技术漏洞,用户个人信息、银行卡信息可能会遭泄露。针对“支付漏洞”一事,携程23日发表致歉声明并承诺,未来倘若发生安全漏洞并引起用户损失,携程将给予全额赔付。
3月22日晚,乌云漏洞平台发布消息称,携程系统存技术漏洞,可导致用户个人信息、银行卡信息等泄露;漏洞泄露信息包括用户姓名、身份证号、银行卡类别、银行卡卡号、银行卡CVV码(卡号、有效期和服务约束代码生成的3位或4位数字)等,上述信息可能被黑客读取。
对此,携程有关人士承认在技术调试过程中出现短时漏洞,经技术排查,已在两小时内修复漏洞,经排查,没有恶意下载相关数据情况发生,目前也没有出现用户信用卡被盗刷。根据携程人士的叙述,仅漏洞发现人做了测试下载,内容含有极少量加密卡号信息,共涉及93名存在潜在风险的携程用户,携程客服已于昨天通知相关用户更换信用卡。“截至3月23日22时,没有接到携程客服换卡通知的用户,个人信息均是安全的,无需担心。”携程方面表示。
携程的说辞似乎并未让众多绑定银行卡的注册会员放心,不少携程网客户开始解除银行卡绑定,申请冻结信用卡更换新卡。银行卡的CVV码被认为是无卡购物的最后一道防线,信息一旦遭到窃取,足以被用于信用卡盗刷。
昨天,携程旅行网在其官方微博上发布了两份声明为此事道歉,并称未来如果因安全漏洞引起用户损失,携程将承担全部责任并给予赔付。
文章编辑:微网网络 最好的微信商城系统尽在Micronet微网
扫描下面二维码,获取更多业内资讯