中国日报网
用户名 密码 注册
中国日报

携程不是个案!盘点中国互联网五大最恐怖隐私泄露事故

2014-03-24 16:29:36 来源:互联网
打印文章   发送给我好友
免费订阅30天China Daily双语新闻手机报:移动用户编辑短信CD至106580009009

  五、携程“泄密门”:过度收集用户银行卡信息

携程不是个案!盘点中国互联网五大最恐怖隐私泄露事故

  3月22日,乌云漏洞平台发布消息称,携程系统存技术漏洞,可导致用户个人信息、银行卡信息等泄露。据乌云平台称,携程将用于处理用户支付的服务接口开启了调试功能,使部分向银行验证持卡所有者接口传输的数据包均直接保存在本地服务器。漏洞泄露的信息包括用户的姓名、身份证号码、银行卡类别、银行卡卡号、银行卡CVV码(即卡号、有效期和服务约束代码生成的3位或4位数字)以及银行卡6位Bin(用于支付的6位数字),上述信息有可能被黑客所读取。

  根据银联2008年发布的《银联卡收单机构账户信息安全管理标准》规定,各收单机构系统不得存储银行卡磁道信息、卡片验证码、个人标识代码(PIN)及卡片有效期等敏感账户信息。携程记录用户信用卡信息的“过度收集信息行为”,直接导致了此次信用卡读取高危危机。

  一位安全领域技术高管表示,携程网本次泄密事件的严重程度远远超过CSDN泄密事件。CSDN是数据库数据泄漏,而这次是日志数据泄漏,更严重的是,日志数据里记录跟钱相关的详细数据。

编辑: 许银娟 标签: 携程网 支付宝 CVV 互联网用户 事故

上一页 1 2 3 4 5 下一页

 
 
 

精彩热图

 
 

焦点图片

中国日报一周图片精选:5月23日—6月6日

上海虹桥火车站发生血腥斗殴

贵州仁怀茅台大桥及钟楼整体爆破成功

国内数位足球宝贝助威世界杯

精彩热图

雅安大妈高速路上的广场舞

北京颐和园迎来对公众开放100周年

世界麻将大师邀请赛 中国大妈PK洋妞

四川甘孜藏区文化旅游宣传周在京启动