携程网利用银行支付漏洞怎样写诈骗钱财起诉状?

推荐这篇日记的豆列
······携程“漏洞门” 银行难逃干系
业内曝多家支付网站都有私存用户信用卡信息问题
一个支付安全漏洞,让知名旅游网站携程网成为众矢之的。事件曝光后,普通消费者一头雾水:原本银行才知道的客户信用卡信息,如何被携程网截留了?不用输密码就可完成的交易,究竟是怎样完成的?
网站为何会保留CVV码
&安全门&事件暴露最大安全问题是用户的CVV码可能被泄露。CVV码是由卡号、有效期和服务约束代码生成3位或4位数字,一般写在卡片磁条2磁道用户自定义数据区里面。无需密码支付的方式也叫信用卡&离线交易&,仅凭卡号、CVV码即可完成支付。
这么重要的信息为何会被携程&截留&?携程内部人士告诉记者,部分银行用户交易时,需提交CVV信息。用户授权后,携程会保存非CVV信息,若用户未授权,所有相关信息在交易成功后将立即删除。但其中有一种情况比较特殊,就是用户交易支付了但因为各种原因未扣款成功。出现这种情况时,如果用户已经授权而未扣款成功的CVV信息会被暂存7天,目的是为了使得消费者再次支付时快捷方便。
保留CVV不合法律规定
这种保留几天CVV做法其实并不少见。记者了解到,不少在线支付网站也采用在支付未成功时保留客户的CVV信息,虽然过后会删除,但保留过程的这几天内仍存在安全隐患。
那么,商家暂时保留CVV码合规吗?在记者的采访中,威诺律师事务所主任杨兆全表示,根据《中国银联支付结算规则》,商家不得记录和保存客户信用卡CVV号等敏感信息。这几乎是一条铁律,和保存时间长短无关。&和信息安全性相比,我宁愿再次支付时麻烦一点。&一位消费者告诉记者,&在线支付后保留CVV相当于配了你家钥匙,在离线交易模式下,便可以完成交易,这太可怕了。&
多网站都存安全隐患
银率网分析师认为,在携程支付漏洞事件中,银行负有不可推卸的责任。携程网是与银行达成了合作关系,得到了银行的授权,即银行向商户提供便利,允许其在用户不提供信用卡支付密码、查询密码的前提下,实现支付。事实上,包括艺龙网、芒果网等在线订票网站在内的商户都存在违规存储用户信用卡信息的问题。如果只是携程网等商户单方违规操作,是无法实现支付的,因此银行一方也脱不了干系。
该分析师指出,目前不少银行信用卡相关部门对于携程之类的品牌商户存在信用卡支付信息审核不严格的问题。双方合作的具体内容是什么,商户是否为此承担更高的交易手续费或者以其他方式向银行给予一定费用,不得而知;但可以确定的是,由这种&合作&导致的用户信用卡信息泄露或盗用,银行应负有不可推卸的责任。
本报记者傅洋张品秋
.cn/html//content_164005.htm
特别提醒:如果我们使用了您的图片,请作者与索取稿酬。如您不希望作品出现在本站,可联系我们要求撤下您的作品。
针对宅基地闲置情况,央视财经在2015年末的一篇报道中引用中科院2013年的测算数据,指全国宅基地总共约有2.7亿亩,而空置的约有1.14亿亩,几乎占到了四...
每日经济新闻
据海关统计,2017年1月,我国进出口总值2.18万亿元人民币,比去年同期(下同)增长19.6%。其中,出口1.27万亿元,增长15.9%;进口9111.7亿元,增长25....
明天(2月11日)是2017年农历正月十五元宵节。千百年来,元宵节曾以各种各样的姿态、格调出现在文人墨客笔下。那么,古代的元宵佳节,包括文人在内的古...
每日经济新闻
目前,除西藏自治区的部分市、县外,全国都已实现不动产登记“发新停旧”,不动产登记制度顺利落地实施。不过,个别地方农村不动产登记仍然存在不规范问题...
法制日报-法制网
商务部公布的最新数据显示,2016年,我国网络零售交易额达5.16万亿元人民币,同比增长26.2%。其中,实物商品的网络零售交易额为4.19万亿元,同比增长2...
每日经济新闻
欢迎关注每日经济新闻APP
Copyright (C) 2017 每日经济新闻报社版权所有,未经许可不得转载使用,违者必究。
北京: 010-, 上海: 021-, 广州: 020-, 深圳: 9, 成都: 028-被曝存支付漏洞 携程称“已修复”
用微信扫描二维码分享至好友和朋友圈
携程支付出现安全漏洞,或导致用户银行账号信息泄露。
乌云漏洞(WooYun)平台3月22日发布消息称,携程网(以下简称&携程&)系统存技术漏洞,可导致用户个人信息、银行卡信息等泄露。携程于该消息发布两小时后表示,已进行技术排查和修复。如用户因此产生损失,携程将赔偿。
乌云平台称:携程将用于处理用户支付的服务接口开启了调试功能,使部分向银行验证持卡所有者接口传输的数据包均直接保存在本地服务器。这可能导致用户姓名、身份证号码、银行卡类别、银行卡卡号、银行卡CVV码(即卡号、有效期和服务约束代码生成的3位或4位数字)以及银行卡6位Bin(用于支付的6位数字),被黑客所读取。
携程表示,可能受影响的为3月21日与3月22日的部分交易客户。但目前还没有发现因相关问题导致客户信息泄露及造成损失的情况发生。该公司仍在继续进行网络安全的核查工作,如果有用户因该漏洞造成财产损失,携程将赔偿损失。
新浪微博认证为&MediaV&CTO,原Google技术总监&的网友&胡宁&认为,携程应该做的是立即提醒被影响用户换卡、道歉并赔偿用户因此导致的任何损失。此外从技术层面上说,敏感信息需加密存储、线上开调试功能需慎重、系统日志要及时清理、服务器安全性要达标,这都是常识。
携程是目前国内最大的在线旅游服务商。据其官方网站消息,携程向超过1400万用户提供国内酒店查询及预订服务,国际酒店查询及预订服务。这可能导致此次安全漏洞事件会影响很多人。乌云是一个位于厂商和安全研究者之间的安全问题反馈平台,此前多次发布国内企业信息系统的技术漏洞,推动企业进行漏洞修复。
相关新闻:
[责任编辑:邬静娜]
用微信扫描二维码分享至好友和朋友圈
04/13 08:36
04/13 08:36
04/13 08:38
04/13 08:37
04/13 08:37
04/13 09:27
04/13 09:27
04/13 09:27
04/13 09:27
04/13 09:28
12/03 09:23
12/03 09:07
12/03 08:12
12/03 08:12
12/03 09:26
09/07 09:38
09/07 09:38
09/07 09:39
09/07 09:39
09/07 09:39
04/13 00:38
04/13 00:38
04/13 00:38
04/13 00:38
04/13 00:38
凤凰旅游官方微信
播放数:190645
播放数:123261
播放数:172892
播放数:78933
48小时点击排行携程网曝出支付漏洞 存客户敏感信息或有违规
新媒体热点
24小时排行榜
不少人订机票、酒店,都习惯去携程看看,不过,这家国内在线旅游市场份额最大服务商,22日被业界颇具影响力的乌云漏洞平台曝出存在支付安全漏洞,可导致用户个人信息、银行卡信息等泄露。23日,携程网发布公告,确认了这一漏洞的存在,并已紧急修复了相关漏洞。
携程:确认漏洞存在 已紧急修复
根据乌云漏洞平台发布的消息,由于开启了用户支付服务接口的调试功能,携程安全支付日志可以被任意读取。包括用户姓名、身份证号、银行卡号、银行卡类别、CVV码等重要信息,都有可能被泄露出去。导致用户在不知情的情况下,被他人刷卡消费。
携程网公共事务部负责人蒋海滨表示,这次漏洞发生的时间是22日18时前后,网站已整合了所有的技术人员,在2个小时之内对漏洞进行了弥补。
支付漏洞涉93名客户 已通知换卡
蒋海滨表示,这个漏洞是由于技术人员在排查系统疑问时,留下了临时日志,因疏忽没有及时删除而形成的临时漏洞。临时日志涉及到3月21日至3月22日交易的93名用户。
蒋海滨称,携程已经通知了这93位客人,对他们的信用卡进行重新更换卡片的处理。经过排查,没有发现任何用户的信息通过这个漏洞被泄露出去。如果说有用户因为携程的漏洞而造成的财产损失,携程会予以全部的赔偿。
携程网表示,目前临时日志信息已经被完全删除,他们排查的结果显示,只有漏洞发现人做了测试下载,并没有其他黑客下载这些客户信息。为了防电话诈骗,携程还公布了联络呼出的电话号码是021--。
银联建议持卡人主动咨询银行
对于携程网出现的支付安全漏洞,中国银联及部分发卡银行也已经介入。银联建议,收到携程通知换卡的用户要尽快换卡,而其他近期在携程网发生过支付交易的用户,最好也联系一下自己的发卡银行。
自从携程出现支付安全漏洞的消息被曝光之后,一些携程用户已开始主动着手挂失更换信用卡,不少银行的信用卡中心咨询电话都明显增加。
部分银行可免费更换信用卡
一些持卡人还担心,万一过一段时间出现信用卡被盗刷的情况,自己无法证明与这次漏洞有关。对此,部分银行表示,只要客户有这方面的担心,就可以申请免费更换信用卡。
携程储存客户敏感信息或有违规
可能有不少人会想,只要银行卡密码没有泄露,就应该是安全的。那么携程的这次支付漏洞事件,对持卡人到底会产生多大的风险?我们还应该注意些什么呢?
业内专家指出,我们一般使用网络支付时,不仅需要输入密码,而且还会收到银行发出的一个随机验证码,输入后才能进行支付。而携程网使用的是实名认证系统,支付时,只要报出信用卡卡号、到期日期和信用卡背面的三位CVV码,就可以完成支付。
而这次漏洞涉及的信息,就包括卡号和CVV码等重要信息,因此对信用卡持卡人来说,存在极大的风险隐患。
记者还注意到,携程这次漏洞暴露出有存储客户敏感信息的行为,并不符合相关规定。中国人民银行发布的《银行卡收单业务管理办法》第28条明确规定,收单机构不得以任何方式存储银行卡有效期、个人识别码等敏感信息。
对此,携程的解释是为了便利客户交易。
蒋海滨称,一旦用户在携程的交易达成,并不会保存用户的CVV信息,如果用户在支付环节中途停止支付,为了便于用户的后续支付,将会保存CVV信息7天,7天之后也会执行删除。
编辑:张冀文 
复制链接】【
转发邮件】【
搜索更多 携程网您要查看的网址可能已被删、名称已被更改,或者暂时不可用
点击以下链接断续浏览网站

我要回帖

更多关于 被诈骗钱财 的文章

 

随机推荐