天天综合网在线观看,日本三级久久久,国产日产一区 ,www久久com

2014-03-23 13:29:11
分享

攜程出現安全漏洞 可致信用卡核心信息泄漏

標簽:攜程,攜程漏洞,攜程支付漏洞 Google Nexus 7 II刷機包下載

  漏洞報告平臺烏云網昨日披露了攜程網安全漏洞信息,漏洞發現者稱由于攜程開啟了用戶支付服務借口的調試功能,支付過程中的調試信息可被任意駭客讀取。


  安全專家:安全漏洞可致信用卡被盜刷


  一位匿名的安全專家告訴騰訊科技,根據烏云提供的信息來看,攜程違反了銀聯此前禁止記錄CVC的規定,導致這次的事件并沒有根本上解決風險的可能。目前用戶只能通過信用卡賬單查詢,才能了解自己的銀行卡是否被盜用。


  該專家稱,這件事情的影響會很大,因為與此前7天等快捷酒店爆出的信息泄漏不同,此次安全漏洞涉及到用戶的銀行信用卡。舉例來說,駭客可以通過用戶的手機號碼、銀行卡號和CVC(信用卡驗證碼)注冊第三方支付賬號,從而跳過用戶和銀行綁定的手機,進行盜刷。


  CVC即銀行信用卡背后的三位驗證碼,在無卡支付的環節,只需要提供卡號和這三個驗證碼就能完成支付,銀行會默認是用戶自己在POS機上刷卡消費。


  另一位安全專家對騰訊科技表示,信用卡號、姓名、有效期、CVV碼泄露之后,可以實現信用卡離線支付,支付過程不需要提供簽名和支付密碼。而且,這種支付會被銀行確認為持卡人本人操作,任何風險均由持卡人個人承擔。


  這些數據如果落入攻擊者手中,可以用來注冊國內外任一家電商服務,特別是國外,如果剛好是雙幣信用卡,購物只需要點擊確認即可完成支付。


  “這些數據可以用來創建或關聯第三方支付,國內第三方支付公司多達幾百家,可以利用的點很多。受害者可能隨時出現資金被盜。”該支付專家稱。


  安全專家指出,一般消費需要密碼,也可以是簽名,但CVV碼會被視為密碼或簽名。只有三位數,以往很懂信用卡的人,都會教網民,申請完信用卡,把背面末三位刮掉。“你外出消費,要是被服務員記錄下這些數據,服務員就可花你的錢?!?


  一位銀聯互聯網業務技術負責人告訴騰訊科技,目前支付主要有兩類,包括訂購類業務和普通互聯網個人業務,其中訂購類業務支付風險較低。


  具體來說,訂購類業務包括飛機票、火車票預定,以及酒店預定。因為最終消費時可以追蹤到賬單的受益者,所以用戶在相關網站進行消費時,只需要通過信用卡后CVC碼就可以完成支付。


  如果是其他互聯網個人業務,比如網絡購物等較大金額的支付,就需要動態密碼的協助,即銀行會發送驗證碼到手機上,用戶通過輸入驗證碼才能完成支付,因此沒有辦法盜刷。


  該負責人介紹稱,目前保障用戶信用卡安全的方式主要包括通過安全控件碼(網上提示的動態驗證碼)、動態密碼、驗證與預留手機號碼是否一致,以及其他的風險控制措施,如連續刷卡出現異常交易、銀行設定的交易額度控制等。


  因此,這次駭客盜取信息后,如果想要進行消費的話,只能通過一些小額免密碼支付的方式進行,比如手機充值和購買點卡,但這對駭客來說時間成本很高。


  針對此次烏云漏洞報告,MediaV CTO、原Google技術總監胡寧分析,可能攜程并未故意存儲CVV信息。但其數據傳輸為明文,且線上竟長時間打開調試功能,導致系統日志中亦為明文,又未及時清理,所存儲的服務器還有安全漏洞。一步錯,步步錯,


  “用戶信用卡信息泄露,并非犯低級技術錯誤這么簡單。敏感信息需加密存儲、線上開調試功能需慎重、系統日志要及時清理、服務器安全性要達標,這都是常識。”胡寧說。


  知名網友“花總丟了金箍棒”在微博稱:“可靠信源說,如果一周內未使用過攜程問題不大,此次漏洞影響范圍也不大,他們已經報警。”


  安全漏洞可能因APP開發調試導致


  據知情人士透露,攜程此次用戶信息泄露事件,可能是無線研發推進過快而變相導致的。該人士稱,攜程的安全漏洞,不是在Web網頁上的漏洞導致,而是無線部門在手機APP產品調試過程中,保存了日志并在Web.config 開了目錄遍歷才出的狀況。


  某企業負責IT安全的人士向騰訊科技表示,利用目錄遍歷攻擊漏洞,攻擊者能夠超過服務器的根目錄,從而訪問到文件系統的其他部分,訪問受限制文件或資源,或者采取更危險行為。


  那么攜程的這個安全漏洞可能是怎么造成的?某互聯網上市公司CTO告訴騰訊科技,不管是App還是Wap或Web,都只是產品的前端表現形式,所調用的數據源必然只有一個。新產品的上線流程一般是開發機-內網測試機-發布員發布到外網,每個環節都有QA測試,但在緊急或意外情況下,程序員會臨時去外網修改產品,這么做非常危險,因為跳過了控制流程、跳過了發布員(跟產品開發不是一撥人)。


  該人士表示,攜程是上市公司,應該有非常嚴格的控制,猜測是不小心把沒有過濾好的內網代碼目錄發布到外網了。如果是這種發布錯誤,問題并不嚴重,也就是版本控制不力——但如果是有員工跳過流程直接修改,就是特大問題,因為這意味著產品失去了對各環節和安全的控制點。


  攜程稱目前無信用卡被盜刷情況


  攜程今日回應,稱經查,這是攜程旅行網在技術調試過程中,出現了短時漏洞。消息發布后,攜程立即展開技術排查,并在兩小時內修復這個漏洞。據攜程排查,除漏洞發現人做了少量的測試下載并已全部刪除外,沒有出現惡意下載有關數據的情況,用戶在攜程的交易仍舊是安全的,用戶信息沒有受到影響。


  事件發生后,攜程同各大銀行均取得聯系,經核實,目前也沒有出現用戶信用卡被盜刷的情況。攜程稱,未來,倘若發生安全漏洞并引起用戶損失,攜程將給予全額賠付。針對此事給用戶造成的困擾,攜程旅行網誠懇致歉。


  昨日晚間攜程曾表示,可能受影響用戶為3月21日與3月22日的部分交易客戶,目前并沒有用戶收到該漏洞的影響而造成相應財產損失的情況發現。攜程將對于提供漏洞信息者給與重獎,對于此次漏洞事件如果有新的進展將持續通報。


  銀行信用卡中心暫未收到攜程應對措施


  騰訊科技致電各大銀行信號信用卡中心,都表示還沒有收到攜程官方公告通知具體情況和應對措施,招商銀行和民生銀行信用卡中心工作人員告訴騰訊科技,暫時不了解攜程信用卡信息泄露相關的具體信息,但是客戶如果擔心私密信息被泄露,會凍結舊卡寄送新的卡片。


  專家建議:關閉信用卡網上支付功能


  安全專家建議用戶,注意檢查信用卡帳單和消費短信,如果發現異常,及時聯系銀行,以減輕損失。如果已確定發現信用卡交易異常,懷疑信用卡信息泄露,可選擇關閉信用卡網上支付功能(對用戶影響很大),或者聯系銀行注銷舊卡片,更換新卡。


  據悉,攜程已建立安全應急響應中心,并設立了信息安全獎勵基金,獎勵為攜程找出漏洞的信息安全衛士。據騰訊科技了解,目前很多用戶依然很恐慌。

Google Nexus 7 II刷機包下載:http://www.hinjob.com/romlist/882_0_0_1_10

Google Nexus 7 II刷機教程:http://www.hinjob.com/phone/882_4.html

最新資料下載
日产乱码一卡二卡三免费| 美国成人av| 五月婷婷六月香| 水蜜桃色314在线观看| 91中文在线观看| 色婷婷**av毛片一区| 欧美视频一区二区在线观看| 国产欧美一区二区精品性色| 日日夜夜免费精品视频| 欧美理论在线播放| 99精品美女视频在线观看热舞| 免费人成黄页在线观看忧物| 黄色动漫网站| 九九久久九九| 国产精品久久久久久在线| 老司机成人免费视频| 香蕉久久久久久av成人| 久久精品国产精品亚洲色婷婷| 欧美影视一区二区| 亚洲自拍偷拍一区| 清纯唯美亚洲综合| 欧美大片网站在线观看| 国产一区二区三区视频免费| 日韩欧美一级精品久久| 色狠狠一区二区| 亚洲国产精品久久不卡毛片| 国产精品久久久久久户外露出| 懂色av一区二区三区蜜臀| 美女mm1313爽爽久久久蜜臀| 一本久道久久综合狠狠爱| 围产精品久久久久久久| 亚州综合一区| 视频二区欧美| japansex久久高清精品| 福利视频一区| 主播大秀视频在线观看一区二区| 在线观看午夜av| 素人av在线| 永久免费av片在线观看全网站| 一区二区三区高清在线视频| h精品动漫在线观看| 5858p先锋影音资源网| 九色91蝌蚪| 日日日日人人人夜夜夜2017| 成人欧美日韩| 一个人免费观看在线视频www| 99久久99热久久精品免费看| 97精品高清一区二区三区 | 成人区精品一区二区| 日本视频一二区| 欧美xxxx性猛交bbbb| 性欧美精品xxxx| 国产一级黄色| 91av日本| www.av在线视频| 黄色成人av| 在线看片你懂的| 欧美日韩国产中文字幕在线| 最新国产在线观看| 丝袜综合欧美| 97成人资源| 精品视频一区二区三区在线观看| 久久综合给合| 色综合中文网| 国内精品福利| 美女高潮久久久| 91偷拍与自偷拍精品| 中文字幕一区二区日韩精品绯色| 亚洲一区二区成人在线观看| 在线精品视频小说1| 精品嫩草影院久久| 精品国产一区二区三区久久久狼| 欧美日韩成人免费| 国产欧美日韩91| 蜜桃传媒一区二区| 丁香花在线影院观看在线播放| 黄色免费网址大全| 熟妇高潮精品一区二区三区| 亚洲综合网在线| 亚洲在线观看av| 亚洲成年人电影在线观看| 欧美激情一区二区三区在线视频观看 | 99精品热6080yy久久| 麻豆精品国产91久久久久久| a美女胸又www黄视频久久| 亚洲男同性视频| 日韩三级视频在线看| 欧美肥婆姓交大片| 亚洲综合中文字幕68页| 四虎4hu永久免费入口| 蜜桃色一区二区三区| 久草网站在线观看| 亚洲大尺度视频| 成人看片app| 超碰在线caoporen| 欧美视频二区欧美影视| 欧美成人一品| 成人av在线播放网站| 精品久久久久久久久中文字幕| 日韩成人xxxx| 国产精品96久久久久久| 国产奶头好大揉着好爽视频| jjzz黄色片| 97人妻一区二区精品视频| 亚洲国产视频在线观看| x88av蜜桃臀一区二区| 日韩精品影片| 你懂的网址国产 欧美| 久久久国产精品午夜一区ai换脸| 欧美视频一区二区三区在线观看 | 51精品视频| 日韩精品免费| bt7086福利一区国产| 欧美乱熟臀69xxxxxx| 午夜欧美不卡精品aaaaa| 一级日韩一区在线观看| 国产精品麻豆入口| 国产模特av私拍大尺度| 日美av在线| 日韩免费小视频| 日韩天天综合| 亚洲永久精品大片| 久久精品国产亚洲精品2020| 久久久久九九九| 美女黄色一级视频| 丰满肉嫩西川结衣av| 在线一二三区| 激情小说亚洲色图| 国产91对白在线观看九色| 欧美精品一二三区| 国产精品香蕉国产| 9l视频白拍9色9l视频| 激情视频网站在线观看| 成看片vvv222| 久久av影院| 国产剧情av麻豆香蕉精品| 欧美一级视频精品观看| av噜噜色噜噜久久| 国产又粗又长又爽| 青青草av专区| 97caopron在线视频| 午夜精品av| 午夜欧美视频在线观看| 青草热久免费精品视频 | 久久精品视频5| 看黄色免费网站| 影音先锋欧美激情| 久久伊99综合婷婷久久伊| 亚洲社区在线观看| 黄色www在线观看| 久久9999久久免费精品国产| 成人h动漫在线| 成人资源在线| 国产精品天干天干在观线| 欧美成人一区在线| 黄色片视频在线免费观看| 最近中文字幕av| 国产小视频福利在线| 亚洲精品网址| 欧美色欧美亚洲高清在线视频| 国产精品三级美女白浆呻吟| 日本中文字幕精品| 狂野欧美激情性xxxx| 精品日韩视频| 91碰在线视频| 久久久久久久国产精品视频| 国产理论在线播放| 美女被男人操网站| 日韩毛片免费观看| 99国产一区二区三精品乱码| 久久伊人91精品综合网站| 无码精品国产一区二区三区免费| 精品国产999久久久免费| 超碰在线观看免费版| 久久99精品久久久久久动态图| 亚洲午夜性刺激影院| 日韩激情免费视频| 好男人官网在线| 日韩欧乱色一区二区三区在线 | 亚洲欧洲黄色网| 黄色网zhan| 国产夫妻自拍av| 在线看片国产福利你懂的| 99久久综合国产精品| 午夜精品福利视频| 9.1成人看片| 二区三区中文字幕| 午夜国产精品视频| 日韩成人在线电影网| 欧美牲交a欧美牲交aⅴ免费下载| 无码国产精品96久久久久| 91精品店在线| 亚洲人成网站色在线观看| 国产精品久久久久久久免费大片| 亚洲国产综合久久| 国产成人高清精品| a亚洲天堂av| 亚洲精品免费一区二区三区| 国产无人区码熟妇毛片多| 爱看av在线入口|