www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

攜程深陷“漏洞門(mén)” 信息安全原罪或成定時(shí)炸彈

2014-03-28 11:09:21 大云網(wǎng)  點(diǎn)擊量: 評(píng)論 (0)
近日,國(guó)內(nèi)著名在線票務(wù)服務(wù)公司攜程旅行網(wǎng)(以下簡(jiǎn)稱攜程)被烏云爆出信息安全漏洞,可能導(dǎo)致多項(xiàng)個(gè)人隱私信息泄露,引發(fā)攜程用戶的巨大恐慌和大眾對(duì)信息安全的再次強(qiáng)烈關(guān)注。有業(yè)內(nèi)人士告訴記者,在信息爆炸

  保存CVV信息疑違規(guī) 攜程承認(rèn)做法不對(duì)

  用戶集中提出了一個(gè)重要的問(wèn)題——攜程為什么保存用戶的CVV信息?所謂CVV信息,是指銀行信用卡背后的三位驗(yàn)證碼。在“離線交易”環(huán)節(jié),用戶只需提供卡號(hào)和CVV信息即可完成支付。因此可以說(shuō),CVV信息掌握著卡的交易授權(quán),屬于高度機(jī)密的用戶隱私信息。
  有用戶指出,“CVV碼只能用于交易時(shí)驗(yàn)證,不允許商家交易后存儲(chǔ)。這個(gè)設(shè)計(jì)就是為了在數(shù)據(jù)不幸泄露時(shí)避免對(duì)持卡用戶造成經(jīng)濟(jì)損失。所以攜程為什么要存這個(gè)信息呢?”
  對(duì)于這些疑問(wèn),攜程的工作人員給記者做了解釋,“由于旅游行業(yè)的特殊性,以機(jī)票和酒店為代表的旅游產(chǎn)品,價(jià)格會(huì)隨著庫(kù)存、預(yù)訂時(shí)間實(shí)時(shí)變化。對(duì)于在線旅游網(wǎng)站而言,將用戶的姓名、身份證、信用卡號(hào)、CVV碼等儲(chǔ)存起來(lái),預(yù)訂反應(yīng)機(jī)制會(huì)更加靈活,能優(yōu)化消費(fèi)者體驗(yàn),這或許可稱為是該行業(yè)的一種潛規(guī)則。”不過(guò),該工作人員也承認(rèn),“這種做法確實(shí)是錯(cuò)誤的。”
  經(jīng)記者調(diào)查了解,根據(jù)中國(guó)銀聯(lián)風(fēng)險(xiǎn)管理委員會(huì)于2008年發(fā)布的《銀聯(lián)卡收單機(jī)構(gòu)賬戶信息安全管理標(biāo)準(zhǔn)》,各收單機(jī)構(gòu)系統(tǒng)只能存儲(chǔ)用于交易清分、差錯(cuò)處理所必須的最基本的賬戶信息,不得存儲(chǔ)銀行卡磁道信息、卡片驗(yàn)證碼、個(gè)人標(biāo)識(shí)代碼(PIN)及卡片有效期。
  顯然,攜程保存的用戶信息已經(jīng)超過(guò)了該標(biāo)準(zhǔn)的允許范圍,違反了上述標(biāo)準(zhǔn)的規(guī)定。有攜程用戶如此描述這種行為,“這叫好比我把鑰匙給你,請(qǐng)你幫忙去我家里取個(gè)東西,回來(lái)你卻偷著配了把鑰匙放你自己兜里。”諷刺的是,僅僅兩個(gè)月前,攜程在面對(duì)某媒體對(duì)其支付安全性的質(zhì)疑時(shí),明確回復(fù)“攜程網(wǎng)的后臺(tái)不會(huì)記錄用戶的支付信息”。

  承諾不再保存CVV 信息安全警鐘長(zhǎng)鳴

  面對(duì)洶涌襲來(lái)的輿論大潮,攜程在其官網(wǎng)發(fā)表最新聲明稱,將會(huì)嚴(yán)格按照監(jiān)管部門(mén)的要求,對(duì)支付流程進(jìn)行整改,取消對(duì)用戶CVV信息的詢問(wèn)和登記,不再保存用戶的CVV信息,以前保存的CVV信息正在刪除。3月27日,在記者問(wèn)到“何時(shí)能將已存的CVV信息完全刪除”時(shí),攜程的工作人員表示暫時(shí)還不能確定。目前,攜程正采取一系列補(bǔ)救措施,比如啟動(dòng)CFCA和PCI的認(rèn)證程序等,試圖挽回因此失去的市場(chǎng)和信譽(yù)。
  針對(duì)此事,有專家指出,“移動(dòng)互聯(lián)網(wǎng)應(yīng)用的迅猛發(fā)展將助推在線旅游服務(wù)的“蛋糕”越做越大,但其中隱含的問(wèn)題也會(huì)隨之浮出水面。攜程此次泄露信息事件反映出在線支付行業(yè)不僅要加強(qiáng)行業(yè)自律,也需要監(jiān)管部門(mén)強(qiáng)力介入,通過(guò)出臺(tái)明文法規(guī),將在線支付納入到行業(yè)監(jiān)管的大局之下。”
  至此,從上周六開(kāi)始“發(fā)酵”的攜程“漏洞門(mén)”,似乎將告一段落。然而,有業(yè)內(nèi)人士指出,“攜程是行業(yè)巨頭,又是上市公司,居然也在安全問(wèn)題上犯這樣的錯(cuò)誤,只能說(shuō)沒(méi)有把用戶的利益放在第一位,同時(shí)也反映出當(dāng)前互聯(lián)網(wǎng)界整體安全意識(shí)淡薄的現(xiàn)狀。”
  另有業(yè)內(nèi)人士提醒,“攜程如果處理不好此事,面對(duì)的不僅僅是短期內(nèi)企業(yè)形象受損和信任度下降,而且可能面臨用戶的大量流失、集體賠償訴訟乃至有關(guān)機(jī)構(gòu)的巨額罰金。”可以肯定的是,此次事件會(huì)對(duì)其它在線支付平臺(tái)起到警示作用。

 


  

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:熊川

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 99国产在线视频 | 久久91精品国产91久久户 | 韩国一级黄色大片 | 日韩欧美亚洲每的更新在线 | 国产成年人视频 | 亚洲欧美卡通动漫丝袜美腿 | 国产一区二区在线看 | 日本尹人综合香蕉在线观看 | 日本一级特黄毛片高清视频 | 亚洲天堂在线观看视频 | 国产玖玖在线 | 欧美成在人线a免费 | 免费日本在线视频 | 久草福利资源在线观看 | 亚洲精品久久九九精品 | 亚洲一级网站 | 极品美女户外勾搭无套 | 豆国产97在线 | 亚洲 | 美女张开腿让男人桶爽免费网站 | 91久久亚洲国产成人精品性色 | 天堂免费在线视频 | 亚洲乱码一区二区三区国产精品 | 宅男噜噜噜一区二区三区 | 韩日一级视频 | 国产日韩精品欧美一区 | 精品视频在线观看一区二区三区 | 男女午夜免费视频 | 国产精品亚洲二区在线 | 91无套极品外围在线播放 | 成人男女18免费o | 欧美一级亚洲一级 | 免费人成黄页网站在线观看国产 | 国产日产欧美精品一区二区三区 | 日本美女黄网站 | 成人免费视频国产 | 成年人免费网站在线观看 | 亚洲成人免费网站 | 午夜丝袜美腿福利视频在线看 | 曰韩美女一级视频 | 国产精品线在线精品国语 | 久一在线 |