打开APP

携程支付日志出现漏洞 官方称目前未有用户信用卡被盗刷

漏洞报告平台乌云网昨日披露了携程网安全漏洞信息,漏洞发现者称由于携程开启了用户支付服务借口的调试功能,支付过程中的调试信息可被任意骇客读取。携程今日回应,称经查,这是携程旅行网在技术调试过程中,出现了短时漏洞。携程同各大银行均取得联系,经核实,目前没有出现用户信用卡被盗刷的情况。

  漏洞报告平台乌云网昨日披露了携程网安全漏洞信息,漏洞发现者称由于携程开启了用户支付服务借口的调试功能,支付过程中的调试信息可被任意骇客读取。

  携程今日回应,称经查,这是携程旅行网在技术调试过程中,出现了短时漏洞。消息发布后,携程立即展开技术排查,并在两小时内修复这个漏洞。据携程排查,除漏洞发现人做了少量的测试下载并已全部删除外,没有出现恶意下载有关数据的情况,用户在携程的交易仍旧是安全的,用户信息没有受到影响。

  事件发生后,携程同各大银行均取得联系,经核实,目前也没有出现用户信用卡被盗刷的情况。携程称,未来,倘若发生安全漏洞并引起用户损失,携程将给予全额赔付。针对此事给用户造成的困扰,携程旅行网诚恳致歉。

  昨日晚间携程曾表示,可能受影响用户为3月21日与3月22日的部分交易客户,目前并没有用户收到该漏洞的影响而造成相应财产损失的情况发现。携程将对于提供漏洞信息者给与重奖,对于此次漏洞事件如果有新的进展将持续通报。

  针对此次乌云漏洞报告,MediaV CTO、原Google技术总监胡宁分析,可能携程并未故意存储cvV信息。但其数据传输为明文,且线上竟长时间打开调试功能,导致系统日志中亦为明文,又未及时清理,所存储的服务器还有安全漏洞。一步错,步步错,

  “用户信用卡信息泄露,并非犯低级技术错误这么简单。敏感信息需加密存储、线上开调试功能需慎重、系统日志要及时清理、服务器安全性要达标,这都是常识。”胡宁说。

  知名网友“花总丢了金箍棒”在微博称:“可靠信源说,如果一周内未使用过携程问题不大,此次漏洞影响范围也不大,他们已经报警。”

  据悉,携程已建立安全应急响应中心,并设立了信息安全奖励基金,奖励为携程找出漏洞的信息安全卫士。据腾讯科技了解,目前很多用户依然很恐慌。
【本文由投资界合作伙伴腾讯科技授权发布,本平台仅提供信息存储服务。】如有任何疑问题,请联系(editor@zero2ipo.com.cn)投资界处理。

相关资讯

相关上市企业

新一代信息技术数据总览

比特无限上海比特无限人工智能科技有限公司
融资时间2026-07-24 当前轮次天使+轮 融资金额4500万元
AI
涉及机构: 卓源亚洲容亿投资普华资本壹德资本等
元昊动力元昊动力(北京)科技有限公司
融资时间2026-07-23 当前轮次种子轮 融资金额数亿元
AI
涉及机构: 联想之星银杏谷资本啟赋资本卓源亚洲等财务投资机构联合参与精锋医疗战略投资
元川微杭州元川微科技有限公司
融资时间2026-07-23 当前轮次Pre-A轮 融资金额数亿元
AI
涉及机构: IDG资本领投孚腾资本九坤创投尚颀资本顺禧基金徐汇科创投联合投资
景联文科技杭州景联文科技有限公司
融资时间2026-07-23 当前轮次A轮 融资金额近亿元
大数据
涉及机构: 滨江金投杭州金投创新数谷基金安恒信息玉禾田等
智象未来智象未来(合肥)科技股份有限公司
融资时间2026-07-23 当前轮次C轮 融资金额15亿人民币
AI
涉及机构: 社保基金四川振兴科创基金工银资本弘颐资管敦鸿资本联合领投厦门国贸资本上影新视野基金湖北长江产业投资集团华策影视航源资本创云海资本华福投资余杭金控股份交银资本若松基金等多家机构跟投。老股东合肥产投东方富海金浦投资金华金投中哲创财鑫资本持续加注

最新资讯

热门TOP5热门机构 | VC情报局

去投资界看更多精彩内容
【声明:本页面数据来源于公开收集,未经核实,仅供展示和参考。本页面展示的数据信息不代表投资界观点,本页面数据不构成任何对于投资的建议。特别提示:投资有风险,决策请谨慎。】