主页 > 科技资讯 >

专家建议:应对携程安全漏洞的三点措施

专家建议:应对携程安全漏洞的三点措施

  22日晚间,漏洞报告平台乌云网在其官网上公布了一条网站安全漏洞信息。指出携程网安全支付存在漏洞,支付日志可被遍历下载,导致大量用户银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin),并且该漏洞已经过携程确认。

  携程表示,可能受影响用户为3月21日与3月22日的部分交易客户。如果确认有支付经历,或者账户资金交易异常,应第一时间与发卡银行取得联系,对账户做冻结等处理措施。

  据了解,携程用于处理用户支付的安全支付服务器存在调试功能,将用户支付的记录用文本保存下来。同时因为保存支付日志的服务器未做严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中调试信息可被任意黑客读取。造成用户身份证、银行卡号、卡CVV码、6位卡Bin等信息外泄。此信息一旦被黑客利用将会导致银行卡盗刷,直接关系到用户的经济损失,存在极大的安全隐患。

  对此,记者采访到安全企业对此事给出相关防范建议,腾讯电脑管家安全专家邵付东建议用户及企业做到以下几点防范;

  1、用户遇到此事不要过于恐慌,一定要保持冷静,首先应该核查是否有在相关网站的信用卡支付经历,第一时间与通过银行修改支付密码,以免出现银行卡盗刷情况造成经济损失,并随时注意自己的银行卡账户情况。

  2、提高警惕,随时注意自己的银行卡帐户情况,以防信息泄露后被不发分子利用。

  3、建议其他企业应该加强自身网站安全建设,对用户信息存本地的情况予以防患。腾讯电脑管家愿意帮助携程及其他企业共同解决问题,保护用户信息安全。

  同时提醒广大网民,此次信息泄露很有可能引起电信诈骗,网民一定要提高防范意识。有关“携程网安全漏洞”相关的电话、短信、邮件等等不要轻信,对于陌生用户发来的链接不要轻易点开,更不要轻易泄露个人密码等信息,即使是熟人间的汇款也应当电话确认清楚。




关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。