数字报 济南日报 济南时报 都市女报 当代健康报 人口导报
外文版
繁體中文

携程被曝出现支付安全漏洞 用户最好冻结或更换信用卡

http://www.e23.cn2014-03-24新快报

    摘  要:该漏洞发现者称,由于携程用于处理用户支付的安全支付服务器接口存在调试功能,部分向银行验证持卡所有者接口传输的数据包将直接保存在本地服务器。同时因为保存支付日志的服务器未做较严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。

使用需要提供信用卡卡种、卡号、有效期、CVV2码(即信用卡验证码)等一系列完整信息,第二次在携程网使用同一张信用卡时,只需提供卡号后四位及CVV2码就可以完成支付操作。这意味着,只要知道用户持有的信用卡卡号和卡验证码的任意一人,就可以用来消费。因此,千万不要让他人知道信用卡的验证码。

  2

  冻结或挂失信用卡

  新快报记者从一名银行业人士处了解到,如果用户担心自己的信用卡信息遭泄露,可以通过电话进行冻结或挂失,不过部分银行的电话挂失属于临时挂失,最稳妥的方式是电话挂失后去柜台办理。

  3

  换卡并设消费上限

  另外有安全人士建议,如果在一周内使用过携程,特别是3月21日、22日两天的用户,可以选择换卡,并等待携程进一步公开的信息;超过一年以上未使用过携程的用户,信息遭泄露的风险并不大。但是如果用户有疑问,最好暂时申请冻结,如果不冻结,可以选择开通消费短信提醒等方式,帮助加强安全管理。此外,还建议用户设置网银单笔消费额度或者上限,开通短信或者微信提醒等方式以降低风险。 

上一页 1 2 下一页
网络编辑:马恬

浮世绘

免责声明:凡本网注明“来源:XXX(非舜网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。本网转载其他媒体之稿件,意在为公众提供免费服务。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。