携程曝漏洞用户信用卡或遭泄 承诺若损失全额赔付
上周六晚,国内网络安全问题反馈平台——乌云(WooYun)漏洞平台发布消息称,由于携程网系统存技术漏洞,用户个人信息、银行卡信息可能会遭泄露。携程昨天对此致歉并承诺,未来倘若发生安全漏洞并引起用户损失,携程将给予全额赔付。
3月22日晚,乌云漏洞平台发布消息称,携程系统存技术漏洞,可导致用户个人信息、银行卡信息等泄露;漏洞泄露信息包括用户姓名、身份证号、银行卡类别、银行卡卡号、银行卡CVV码(卡号、有效期和服务约束代码生成的3位或4位数字)等,上述信息可能被黑客读取。乌云是位于厂商和安全研究者之间的安全问题反馈平台,此前多次发布国内企业信息系统的技术漏洞,推动企业进行漏洞修复。
另据接近携程的业内人士介绍,该漏洞发生在21日和22日,只是在22日晚间才被发现,因此这两日在携程网交易并使用信用卡支付的消费者可能会存在风险。
昨天,携程旅行网在其官方微博上发布了两份声明为此事道歉,并称未来如果因安全漏洞引起用户损失,携程将承担全部责任并给予赔付。
携程方面表示,经过连夜技术排查,公司已经在乌云网发现问题后的两小时内修复了这个漏洞,“经查,携程的技术开发人员之前是为了排查系统疑问,留下了临时日志,因疏忽未及时删除,目前,这些信息已被全部删除。”
对于大家普遍担心的信用卡安全问题,携程透露,经过排查,仅漏洞发现人做了测试下载,内容含有极少量加密卡号信息,共涉及93名存在潜在风险的携程用户。
“携程客服已于3月23日通知这些用户更换信用卡,银行方面也会尽快协助用户办理换卡手续。携程将给予这93名用户每人500元任我行礼品卡作为补偿。截至3月23日22:00,没有接到携程客服换卡通知的用户,个人信息均是安全的,无需担心。”携程方面表示。
>>分析
并未涉及支付宝
乌云技术人员方晓顿告诉记者,本次涉及的数据仅为部分信用卡信息,开通网上支付功能的银行卡和支付宝并不涉及。
“银行卡和支付宝在支付的时候都需要跳转到银行和支付宝页面,并且每次支付都需要输入卡号的密码,安全系数比较有保障。”上海万擎商务咨询有限公司CEO鲁振旺说。
据多位使用过信用卡支付的消费者介绍,很多电商平台在支付时只需要输入银行卡后4位和CVV码即可完成支付。鲁振旺说,这就说明,电商平台在服务器上保存了用户的关键信息,这是严重违规的行为。
(责任编辑:平亦凡)版权及免责声明
1、本网转载媒体稿件旨在传播更多有益信息,并不代表同意该观点,本网不承担稿件侵权行为的连带责任;
2、在本网博客/论坛发表言论者,文责自负。
-
“匈牙利点”成立三周年暨匈中友好
中国国际教育电视台讯:2025年11月11日,“匈牙利点”成立三周年庆祝活动暨匈中友好协会(北京站)挂牌仪式在北京798艺术区其实唱片成功举办。活动汇聚中匈两国
-
CECTV《声起东方》全球中文经
制片主任:李敏
- ・《少林点穴的隐秘力量》纪录片在郑州圆满杀青
- ・2025GT世界挑战赛北京亦庄站启幕
- ・北京市侨联召开海外北京会座谈交流会
- ・2025GT世界挑战赛北京亦庄站圆满落幕
- ・短片【未封存的岁月日记】的时代意义
- ・侨智未来·创新人才发展活动举办
- ・2025GT世界挑战赛北京亦庄站筹备进入冲刺阶段
- ・无锡味道 世界共享LA LISTE 2025全球美食
- ・2025“校园星主播”国际展演(韩国站)圆满结束
- ・“勇气少年团”综艺节目开始选拨啦
- ・CECTV《声起东方》全球中文经典朗读节目
- ・美国迈阿密大学访问学者项目
- ・2012第二届中国国际积极心理学大会
- ・首届世界香具文化大会暨高峰论坛在浙江龙泉圆满召开
- ・“匈牙利点”成立三周年暨匈中友好协会挂牌仪式在京举行
- ・伦敦金融城年度盛典隆重 中国花车出场就引人注目
- ・ 《中国可持续发展报告(2025)》 在联合国气候变
- ・“美丽海湾 美好生活”海洋生态文明故事汇暨《中国可持
- ・大型百集访谈录《荣耀时刻》专访---向微
- ・第九届世界和平论坛聚焦跨文明协作
- ・闫立金博士首创推出中医三位一体价值体系 共启人类健康
- ・第二十二届世界中医药大会在澳大利亚悉尼隆重召开
- ・大使卡里尔·哈什米为北京巴基斯坦使馆学校2025年国
- ・2025首都侨智发展大会在北京亦庄举办
- ・CECTV《声起东方》全球中文经典朗读节目
- ・“勇气少年团”综艺节目开始选拨啦
- ・2025“校园星主播”国际展演(韩国站)圆满结束
- ・首届世界香具文化大会暨高峰论坛在浙江龙泉圆满召开
- ・2012第二届中国国际积极心理学大会
- ・美国迈阿密大学访问学者项目







