携程被曝支付日志漏洞致用户信用卡信息泄露

2014年03月22日 22:56  新浪科技 微博 收藏本文     
乌云网站截图乌云网站截图

  新浪科技讯 3月22日晚间消息,漏洞报告平台乌云网今日在其官网上公布了一条网络安全漏洞信息,指出携程(49.49, 0.01, 0.02%)安全支付日志可遍历下载,导致大量用户银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin),并称已将细节通知厂商并且等待厂商处理中。此外,携程还被曝携程某分站源代码包可直接下载。

  漏洞详情描述:

  由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。

  所谓遍历通常是指沿着某条搜索路线,依次对树中每个结点均做一次且仅做一次访问。这一被归类为“敏感信息泄露”的漏洞,被指可能导致大量携程用户持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin等信息外泄。

  目前携程方面已经开始对此漏洞进行调查,至截稿时,尚未给出官方回应。(舒石)

分享到:
收藏  |  保存  |  打印  |  关闭

已收藏!

您可通过新浪首页(www.sina.com.cn)顶部 “我的收藏”, 查看所有收藏过的文章。

知道了

0
猜你喜欢

看过本文的人还看过

收藏成功 查看我的收藏
  • 新闻马英九:与大陆签服贸协议真的不能再等了
  • 体育梅西3球C罗破门 10人皇马3-4遭巴萨双杀
  • 娱乐曝比伯母亲给儿子提供毒品 每月索取5万
  • 财经多地房企垫首付刺激销量 规避限制政策
  • 科技携程漏洞曝光之后:对话当事白帽黑客
  • 博客实拍:彭丽媛陪同米歇尔夫人参观故宫
  • 读书优劣悬殊:抗美援朝敌我装备差距有多大
  • 教育“逍遥”男神学霸获美五校全奖录取(图)
  • 罗天昊:人口危局将重创城镇化战略
  • 叶檀:优先股折射普通股民的可怜
  • 沈建光:中国改革的“解与未解”之惑
  • 麒元:谁能遏止中国的超级地租
  • 唐钧:中国特色诡异的“被中产”
  • 陶冬:美联储变调 日元易辙
  • 一和家家:蓝筹飙涨是不是一日游
  • 姚树洁:房价倒逼机制之我见
  • 黄祖斌:唱空中国需要最基本的智慧
  • 王本国:IPO梦魇不改强者恒强的风格