携程网被曝安全漏洞可能泄露用户支付信息

2014-03-24 08:26:18 编辑:戴鹏
字号:


保险起见,市民可挂失旧卡补办新卡

    浏阳网讯(记者 李丹)对于经常外出的人而言,在网上订购机票、酒店也是家常便饭。但22日一则有关携程网存在安全漏洞的信息,让不少在这一网站定过机票、酒店的市民捏了一把汗:我的银行卡是否安全?

    22日晚间,漏洞报告平台乌云网(WooYun)连续发布两条漏洞报告,称携程网支付过程中的调试信息可被任意黑客读取,导致持卡人姓名、身份证、银行卡号等信息泄露。漏洞发现者解释,该漏洞之所以存在,是由于携程网用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。同时因为保存支付日志的服务器未做较为严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被黑客任意读取。

    当天23时许,携程网发布消息称,已展开技术排查,并在消息发布两个小时内修复了该问题。携程网表示,可能受影响的用户为近期的部分交易客户,目前并没有用户受收到该漏洞的影响而造成相应的财产损失,不过,如果有用户因此受到财产损失,携程网将提供损失赔偿。

    尽管如此,但仍有市民担心在携程网上支付使用过的银行卡不安全。昨日,记者拨打了多家银行的客服热线,工作人员表示,为保险起见,市民可给旧卡挂失,补办一张新卡,止住信息可能被泄露的风险。

下载时刻客户端浏览更多新闻