攜程網安全漏洞亟待監管補缺
2014-03-26   作者:記者 明航/整理  來源:經濟參考報
分享到:
【字號

  近日,烏雲漏洞平台發布消息,指出攜程網安全支付日誌存在漏洞,導致大量用戶銀行卡信息洩露。攜程回應稱,這是在技術調試過程中出現了短時漏洞,目前已經進行了修復。據悉,已有消費者陸續向銀行要求換卡,攜程安全漏洞引發一場換卡潮。
  網民認為,攜程銀行卡信息洩露事件,暴露出部分第三方支付機構風險管理存在隱患,網民建議盡快&&保護個人隱私的法律法規,同時對洩露客戶信息的機構進行處罰,給第三方支付裝上“安全閥”。

  信息洩露係違規操作

  網民“馮女士”説,“第一次用信用卡在攜程網買機票時,提供了很完整的信息,此後再買的話,只需提供卡號後四位及CVV碼就能支付了,當時我光想著便捷,但沒想過攜程會儲存我的信息,現在非常擔心信息被洩露。”
  網民“消費者報道”稱,CVV即Card Verifi-cation Value,是由卡號、有效期和服務約束代碼生成3位或4位數字。信用卡“離線交易”僅憑卡號、CVV碼等信息即可完成支付。攜程將銀行卡數據包保存在本地,同時支付日誌存在漏洞,數據信息可以被陌生人下載。如果洩露就會造成資金風險,就等於別人拿到了你的卡。
  網民“PI派PI派PI派”&&,根據中國銀聯風險管理委員會2008年發布的《銀聯卡收單機構賬戶信息安全管理標準》,各收單機構系統只能存儲用於交易清分、差錯處理所必需的最基本賬戶信息,不得存儲銀行卡磁道信息、卡片驗證碼、個人標識代碼(PIN)及卡片有效期。攜程支付日誌中存儲的信息已經超過了該標準的允許範圍。

  消費者利益難保障

  攜程通過官方微博&&,未來如果發生安全漏洞並引起用戶損失,攜程將給予全額賠付。
  網民“朗朗天宇”稱,到現在都不明確究竟是何時段的信息被留存,我已經將涉及的三張信用卡都挂失了,挂失的費用誰承擔,挂失期間不能使用等相關問題怎麼解決?希望攜程網有一個明確的處理方案,光憑一條微博怎麼讓我放心? 
  網民“中國比特幣”&&,到底多少人的信息被存了?應該主動通知銀行更換並且由攜程負擔相關費用,希望攜程作為有擔當的企業正視問題,解決問題。

  期待綠色支付環境

  網民“郭田勇”説,攜程泄漏用戶信息事件暴露出部分第三方支付機構風險管理存在隱患,建議有關部門盡快&&保護個人隱私的法律法規,同時對洩露客戶信息的機構進行處罰,嚴把第三方支付的“安全閥”。
  網民“金雪軍”認為,要解決支付安全問題,需要銀行、支付機構、監管機構等緊密合作,利用各自資源和優勢從不同方面發力,共同打造綠色支付環境。

    更迅速、更便捷閱讀深度解析、分享新銳觀點,請掃描二維碼,關注經濟參考報微信公共賬號。

 

  凡標注來源為“經濟參考報”或“經濟參考網”的所有文字、圖片、音視頻稿件,及電子雜誌等數字媒體産品,版權均屬經濟參考報社,未經經濟參考報社書面授權,不得以任何形式刊載、播放。
 
集成閱讀:
攜程的漏洞需要一個法律補丁 2014-03-25
攜程支付信息洩露引發消費者換卡 2014-03-24
攜程被指違規獲取用戶信息 2014-03-24
攜程為信用卡支付漏洞致歉:承諾如用戶損失全額賠付 2014-03-23
攜程網捆綁泰康、太保等險企 強賣意外險 2013-11-15
 
頻道精選:
[財智]誠信缺失 家樂福超市多種違法手段遭曝光[財智]歸真堂創業板上市 “活熊取膽”引各界爭議
[思想]投資回升速度取決於融資進展[思想]全球債務危機 中國如何自處
[讀書]《歷史大變局下的中國戰略定位》[讀書]秦厲:從迷思到真相
 
關於我們 | 版權聲明 | &&我們 | 媒體刊例 | 友情鏈結
經濟參考報社版權所有 本站所有新聞內容未經經濟參考報協議授權,禁止轉載使用
新聞線索提供熱線:010-63074375 63072334 報社地址:北京市宣武門西大街57號
JJCKB.CN 京ICP備12028708號