攜程深陷“漏洞門(mén)” 信息安全原罪或成定時(shí)炸彈
近日,國(guó)內(nèi)著名在線(xiàn)票務(wù)服務(wù)公司攜程旅行網(wǎng)(以下簡(jiǎn)稱(chēng)攜程)被烏云爆出信息安全漏洞,可能導(dǎo)致多項(xiàng)個(gè)人隱私信息泄露,引發(fā)攜程用戶(hù)的巨大恐慌和大眾對(duì)信息安全的再次強(qiáng)烈關(guān)注。有業(yè)內(nèi)人士告訴記者,“在信息爆炸和大數(shù)據(jù)時(shí)代,信息安全原罪或許會(huì)成為一枚定時(shí)炸彈,不斷引爆大眾對(duì)個(gè)人信息安全深重的憂(yōu)慮,引發(fā)對(duì)企業(yè)道德責(zé)任感的拷問(wèn)。”中國(guó)經(jīng)濟(jì)網(wǎng)記者就此采訪(fǎng)了攜程公共事業(yè)部的李先生,李先生稱(chēng)攜程承諾“將在交易完成后立即刪除用戶(hù)的敏感信息,不再保存”,至于何時(shí)能把已存的用戶(hù)隱私信息刪除完畢,暫時(shí)還不能確定。
“烏云”壓攜程 攜程“誠(chéng)”欲摧
3月22日,著名漏洞報(bào)告平臺(tái)烏云連續(xù)披露攜程的兩個(gè)安全漏洞,漏洞發(fā)現(xiàn)者稱(chēng),由于攜程開(kāi)啟了用戶(hù)支付服務(wù)接口的調(diào)試功能,支付過(guò)程中的調(diào)試信息可被任意駭客讀取。該發(fā)現(xiàn)者還列出了可能泄露的用戶(hù)信息,包括“持卡人姓名、身份證、銀行卡類(lèi)別、銀行卡卡號(hào)、銀行卡CVV碼、銀行卡6位Bin”。得知消息后,許多攜程用戶(hù)紛紛準(zhǔn)備換卡。
據(jù)悉,烏云曾因2011年連續(xù)披露國(guó)內(nèi)多個(gè)著名網(wǎng)站的用戶(hù)賬號(hào)密碼外泄事件而聲名大噪。烏云在其官方介紹中的一句誓言或許表明了其心跡:“我們堅(jiān)信它是匯聚互聯(lián)網(wǎng)安全研究者力量的,將帶來(lái)暴風(fēng)雨清洗一切的烏云。”這樣的一團(tuán)“烏云”,3月22日帶來(lái)了一場(chǎng)轟動(dòng)網(wǎng)絡(luò)的暴風(fēng)雨,澆透了攜程。攜程樹(shù)立“誠(chéng)信”形象的大廈在一些用戶(hù)的心中轟然倒塌,“攜程在手,說(shuō)走就走”的廣告語(yǔ)也被網(wǎng)友調(diào)侃為“攜程在手,密碼說(shuō)走就走”。
對(duì)于深陷“漏洞門(mén)”的攜程來(lái)說(shuō),這次所面對(duì)的確是一場(chǎng)暴風(fēng)雨。
攜程多次發(fā)聲明 難解部分用戶(hù)疑問(wèn)
3月22日晚9點(diǎn),攜程在其官方微博發(fā)表了第一條聲明:“我相關(guān)部門(mén)已經(jīng)在第一時(shí)間展開(kāi)技術(shù)排查并在消息發(fā)布兩個(gè)小時(shí)內(nèi)進(jìn)行了漏洞彌補(bǔ)工作。目前沒(méi)有用戶(hù)受到該漏洞的影響而造成相應(yīng)財(cái)產(chǎn)損失的情況發(fā)現(xiàn)。”
面對(duì)某用戶(hù)“被盜刷的話(huà),你們負(fù)責(zé)嗎”的疑問(wèn),攜程回復(fù):“用戶(hù)因?yàn)樵撀┒丛斐傻呢?cái)產(chǎn)損失,攜程將給予賠償。”但有用戶(hù)提示,“知道如何賠付嗎?用戶(hù)必須舉證:1、交易非本人發(fā)起;2、證明盜用者是從攜程而非其他地方獲取的交易敏感信息”。
在巨大的輿論壓力下,攜程再度發(fā)表聲明:“經(jīng)攜程排查,僅漏洞發(fā)現(xiàn)人做了測(cè)試下載,內(nèi)容含有極少量加密卡號(hào)信息,共涉及93名存在潛在風(fēng)險(xiǎn)的攜程用戶(hù)。攜程客服于今日通知相關(guān)用戶(hù)更換信用卡”,而且“經(jīng)各銀行反饋,截至目前,沒(méi)有發(fā)生攜程用戶(hù)信用卡被盜刷的情況”。
對(duì)此,也有用戶(hù)連發(fā)三問(wèn):“請(qǐng)問(wèn)攜程如何判斷只有漏洞發(fā)現(xiàn)人下載了?如何判斷他確實(shí)把數(shù)據(jù)刪除了?如何判斷他刪除后不能再恢復(fù)了?”這些問(wèn)題,恐怕只有攜程能夠回答。

責(zé)任編輯:熊川
- 相關(guān)閱讀
- 安全信息
- 安全技術(shù)
- 系統(tǒng)安全
- 信息安全案例
- 等級(jí)保護(hù)
- 安防軟件
-
發(fā)電電力輔助服務(wù)營(yíng)銷(xiāo)決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷(xiāo) -
電力線(xiàn)路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線(xiàn)路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷(xiāo)決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷(xiāo) -
繞過(guò)安卓SSL驗(yàn)證證書(shū)的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》