您当前的位置:长城网>>数码频道>>焦点资讯

携程被曝支付日志漏洞 用户信用卡信息泄露

http://www.hebei.com.cn 2014-03-23 09:05 长城网
【字号: | | 【背景色 杏仁黄 秋叶褐 胭脂红 芥末绿 天蓝 雪青 灰 银河白(默认色)

  漏洞报告平台乌云网今日在其官网上公布了一条网络安全漏洞信息,指出携程安全支付日志可遍历下载,导致大量用户银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin),并称已将细节通知厂商并且等待厂商处理中。

  漏洞详情描述:

  由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。

  同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。

  其中泄露的信息包括用户的:持卡人姓名;持卡人身份证;所持银行卡类别(比如,招商银行信用卡、中国银行信用卡);所持银行卡卡号;所持银行卡CVV码;所持银行卡6位Bin(用于支付的6位数字)。

关键词:信用卡,携程网,支付

分享到:
打印 收藏本页
稿源:新浪科技
责任编辑:王莹