針對資訊洩露給用戶造成的困擾,攜程誠懇致歉
昨晚,國內(nèi)知名漏洞報告平臺烏雲(yún)公佈了攜程支付系統(tǒng)漏洞,即攜程安全支付日誌可下載,導致大量用戶銀行卡資訊洩露,包含持卡人姓名、身份證、所持銀行卡類別、銀行卡號、卡CVV碼、6位卡Bin(用於支付的6位數(shù)字)。
兩小時內(nèi)修復問題
攜程方面表示,昨晚已展開技術(shù)排查並在消息發(fā)佈兩小時內(nèi)修復問題。據(jù)排查,除了漏洞發(fā)現(xiàn)人做了少量的測試下載並已全部刪除外,沒有出現(xiàn)惡意下載有關(guān)數(shù)據(jù)情況,用戶在攜程的交易仍舊安全。
據(jù)了解,昨晚自今天上午,多家銀行已接到部分曾在攜程進行過支付的用戶的換卡申請。據(jù)知情人士表示,此次攜程所洩露的銀行卡資訊已足以用於信用卡複製、克隆,風險等級很高,建議更換相關(guān)銀行卡。
據(jù)相關(guān)知情人士介紹,攜程的確明文保存了用戶相關(guān)機密資訊,已經(jīng)違反銀聯(lián)的相關(guān)規(guī)定。同時,明文存儲用戶密碼等核心資訊,在安全上非常危險並且做法業(yè)餘。
若有損失全額賠付
攜程對於烏雲(yún)平臺發(fā)現(xiàn)漏洞資訊表示感謝,並將對於提供漏洞資訊者給予獎勵。同時,攜程表示,可能受影響的為3月21日與3月22日的部分交易客戶,目前尚沒有發(fā)現(xiàn)因相關(guān)問題導致客戶資訊洩露及造成損失的情況發(fā)生。
攜程承諾,未來倘若發(fā)生安全漏洞並引起用戶損失,攜程將給予全額賠付。針對此事給用戶造成的困擾,攜程旅行網(wǎng)誠懇致歉。
安全人士建議更換信用卡
羊城晚報記者了解到,從昨晚到今天上午,已有部門用戶向銀行提出換卡申請,也有用戶抱觀望態(tài)度。到底是否需要更換信用卡?不願透露姓名的網(wǎng)路安全人士告訴羊城晚報記者,此前已有攜程用戶對於攜程支付安全提出質(zhì)疑,攜程回應稱攜程採用的信用卡支付方式符合國際慣例,且公司內(nèi)部有足夠的風險把控能力。
“但從目前情況看,攜程的支付系統(tǒng)的確存在很多不確定性,風險程度很高。除了駭客盜取資訊,公司內(nèi)部對用戶資訊管理情況也令人擔憂?!痹撊耸刻嵝?,安全起見登出原卡更換新卡是最佳選擇,若不想更換信用卡,市民今後需留心信用卡帳單是否存在可疑消費記錄,以及留意信用卡消費確認短信。
不少市民關(guān)心,若因此次資訊洩露事件造成信用卡被盜刷,該如何向攜程提出理賠?據(jù)知情人士表示,在還未發(fā)生損失的情況下,用戶難以向攜程提出維權(quán)要求。在損失發(fā)生後,相關(guān)機構(gòu)會就具體情況進行調(diào)查以確定造成損失的責任方。記者黃璨、林曦
[責任編輯: 楊麗]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點煙...
關(guān)注臺灣食品油事件