主题 : 携程回应漏洞 未发现用户账户被盗取
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605042
威望: 529514 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 62424(时)
注册时间: 2008-12-25
最后登录: 2024-05-10

0 携程回应漏洞 未发现用户账户被盗取

【携程回应漏洞 未发现用户账户被盗取】
漏洞报告平台乌云网昨日披露了携程网安全漏洞信息,漏洞发现者称由于携程开启了用户支付服务借口的调试功能,支付过程中的调试信息可被任意骇客读取。
此次事件涉及到了用户信用卡的CVC码,即银行信用卡背后的三位验证码,这三位数字会被视为密码或签名。
携程网回应称,存在威胁的日志已被全部删除。
经各方证实,尚未发生大规模用户财务损失。
点评:如此高危的漏洞竟然能被工程人员忽略,可见携程产品研发的态度是多么不严谨。
同时也能看出,携程在移动战略上匆忙踉跄的脚步。
级别: 九滴秋露

UID: 55460
精华: 0
发帖: 70952
威望: 51692 点
无痕币: 18932 WHB
贡献值: 666 点
在线时间: 26280(时)
注册时间: 2008-10-01
最后登录: 2019-05-12

携程这次事件影响大了,呵呵。
级别: 十方秋水

UID: 26730
精华: 0
发帖: 64722
威望: 148036 点
无痕币: 183 WHB
贡献值: 0 点
在线时间: 11530(时)
注册时间: 2008-05-03
最后登录: 2018-05-16

不用携程,用的小心吧
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605042
威望: 529514 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 62424(时)
注册时间: 2008-12-25
最后登录: 2024-05-10

这个我就看看了啊。
Total 0.057555(s) query 4, Time now is:05-10 02:27, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛