
携程被指违规获取用户信息 引发消费者换卡潮
摘 要:针对漏洞报告平台乌云日前指出携程信息安全漏洞问题,携程方面23日回应称,携程旅行网在技术调试过程中出现了短时漏洞,公司已在两小时内修复了这个漏洞,携程用户信息未受影响。
洞,不是在Web网页上的漏洞导致,而是无线部门在手机APP产品调试过程中,保存了日志并在Web.config开了目录遍历才出的状况。一位企业负责IT安全的人士告诉记者,利用目录遍历攻击漏洞,攻击者能够超过服务器的根目录,从而访问到文件系统的其他部分,访问受限制文件或资源,或者采取更危险的行为。
对于上述情况,携程此前在接受媒体采访时表示,携程网采用的信用卡支付方式符合国际惯例。银行授权可做此支付交易的商户都是需要通过信用卡中心认证,均属于资质非常高的商户,安全性有保障,携程也是银行最早授权可以做此交易的商户之一。
相关新闻
- 携程网用户信用卡或遭盗刷 93名用户可能中招(2014-03-24)
- 携程被曝存支付漏洞泄漏用户信息 部分网民要告别(2014-03-24)
- 携程退订机票加收20%退票费 公司承认管理疏失(2014-01-17)
- 春节热门旅游航线紧张机票将售罄 建议错峰出行(2014-01-14)
- 携程突击收购途风网 在线旅游业2014年或掀并购潮(2014-01-08)
免责声明:凡本网注明“来源:XXX(非舜网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。本网转载其他媒体之稿件,意在为公众提供免费服务。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。