当前位置:首页 >信用卡资讯 >业界新闻 >携程被曝导致用户信用卡、身份证等信息泄露

携程被曝导致用户信用卡、身份证等信息泄露

浏览:  来源:新浪科技  日期:2014-03-23 00:11

    3月22日晚间消息,漏洞报告平台乌云网今日在其官网上公布了一条网络安全漏洞信息,指出携程安全支付日志可遍历下载,导致大量用户银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin),并称已将细节通知厂商并且等待厂商处理中。此外,携程还被曝携程某分站源代码包可直接下载。

 

    漏洞详情描述:

 

    由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。

 

    所谓遍历通常是指沿着某条搜索路线,依次对树中每个结点均做一次且仅做一次访问。这一被归类为“敏感信息泄露”的漏洞,被指可能导致大量携程用户持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin等信息外泄。

 

    目前携程方面已经开始对此漏洞进行调查,至截稿时,尚未给出官方回应。

声明:文章来源于互联网,仅供网友学习交流,如有侵权,请联系删除。QQ:1452106675

3

标签:携程,信用卡信息泄露

分享到:

在线申请信用卡

网友评论

我要评论
 
在线申请信用卡

全国各大银行信用卡中心

关于卡讯网|友情链接|联系我们|权利声明

版权所有:卡讯网(www.51kaxun.com)粤ICP备13072808号 本站内容,未经许可,均不得转载。