第A8版:中国/社会 上一版3  4下一版
标题导航
dlrb
 
2014年03月24日 星期一  
下一篇 4 放大 缩小 默认

携程被曝
泄露用户信用卡信息

回应称漏洞已修复
若有损失全额赔付

  业界颇具影响力的乌云漏洞平台22日晚间发布消息称,携程系统存技术漏洞,可导致用户个人信息、银行卡信息等泄露;报告并称,漏洞泄露信息包括用户姓名、身份证号、银行卡类别、银行卡卡号、银行卡CVV码等,上述信息可能被黑客读取。乌云是位于厂商和安全研究者之间的安全问题反馈平台,此前多次发布国内企业信息系统的技术漏洞,推动企业进行漏洞修复。

  作为国内在线旅游市场份额最大服务商,携程日均酒店预订、票务预订等业务量以十万计,消息一经爆出,引发社会各界密切关注。

  技术调试过程中曾出现短时漏洞

  针对这些情况,携程有关人士23日在接受新华社记者采访时承认在技术调试过程中确实出现短时漏洞,对于此事给用户造成的困扰,携程诚恳致歉。根据携程人士的叙述,消息爆出后,携程立即展开技术排查,并在两小时内修复漏洞;据排查,可能受影响的为3月21日与3月22日的部分交易客户,除漏洞发现人做少量测试下载并已全部删除外,没有出现恶意下载有关数据情况,用户信息安全没有受到影响。

  携程人士告诉记者,事件发生后,携程已同各大银行取得联系,经核实,目前没有出现用户信用卡被盗刷情况。携程人士说,用户无须恐慌挂失或更换信用卡,倘若发生安全漏洞并引起用户损失,携程将给予全额赔付。

  据业内人士分析,尽管没有造成大的损失,但此次漏洞问题或将对携程品牌有所影响。由于此消息爆出正值周末,尚无法评估此事对携程股价影响。截至21日,纳斯达克挂牌的携程旅行网股价收盘报49.49美元。

  网络安全人士建议更换信用卡

  记者了解到,相关消息已对部分携程用户正常用卡造成影响。记者采访发现,一些携程用户已着手挂失更换信用卡,也有用户抱观望态度。因工作关系经常出差的北京纪小姐就告诉记者,一直通过携程渠道预订机票和酒店,漏洞爆出后已联系银行紧急挂失信用卡,她并在微信朋友圈中提醒曾使用过携程预订服务的朋友注意账户安全。

  到底是否需要更换信用卡?不愿透露姓名的网络安全人士告诉记者,此前已有携程用户对于携程支付安全提出质疑,携程回应称携程采用的信用卡支付方式符合国际惯例,且公司内部有足够的风险把控能力。

  “但从目前情况看,携程的支付系统的确存在很多不确定性,风险程度很高。除了黑客盗取信息,公司内部对用户信息管理情况也令人担忧。”该人士提醒,安全起见注销原卡更换新卡是最佳选择,若不想更换信用卡,市民今后需留心信用卡账单是否存在可疑消费记录,以及留意信用卡消费确认短信。

  据相关知情人士介绍,携程的确明文保存了用户相关机密信息,已经违反银联的相关规定。同时,明文存储用户密码等核心信息,在安全上非常危险并且做法业余。据新华社电

下一篇 4 放大 缩小 默认
   

宁波晚报