-
-
携程支付日志泄露
-
发表于: 2014-3-23 16:19 592
-
新闻链接:http://www.solidot.org/story?sid=38833
新闻时间: 2014年03月23日
新闻正文: 黑客在乌云公布了两个携程网安全漏洞:安全支付日志可遍历下载和源代码包可直接下载。支付日志的信息包括了持卡人姓名、身份证、银行卡类别、银行卡号、CVV码和银行卡6位Bin等,这些信息可被用于盗刷卡。携程确认了漏洞,称已经在漏洞发布两小时内修复该问题,没有发生盗刷的情况。携程储存的信息被认为违反了中国银联风险管理委员会的《银联卡收单机构账户信息安全管理标准》,已有用户对相关信用卡进行了挂失处理,而专家也建议用户拨打对应银行的客服电话申请停卡,或直接办理挂失。
新闻时间: 2014年03月23日
新闻正文: 黑客在乌云公布了两个携程网安全漏洞:安全支付日志可遍历下载和源代码包可直接下载。支付日志的信息包括了持卡人姓名、身份证、银行卡类别、银行卡号、CVV码和银行卡6位Bin等,这些信息可被用于盗刷卡。携程确认了漏洞,称已经在漏洞发布两小时内修复该问题,没有发生盗刷的情况。携程储存的信息被认为违反了中国银联风险管理委员会的《银联卡收单机构账户信息安全管理标准》,已有用户对相关信用卡进行了挂失处理,而专家也建议用户拨打对应银行的客服电话申请停卡,或直接办理挂失。
赞赏
看原图
赞赏
雪币:
留言: