從攜程信用卡資訊洩露事件談網上支付安全
最近攜程被爆信用卡資訊洩露事件,事件內容:http://www.wooyun.org/bugs/wooyun-2010-054302
攜程宣告:http://pages.ctrip.com/commerce/promote/201403/other/xf/index.html
各種網際網路大公司網站各種漏洞:http://www.wooyun.org/index.php
首先,使用者通過攜程訂票在支付時,會將自己的信用卡支付資訊在攜程的頁面中填寫好,然後攜程通過銀行給的介面將表單資訊傳送給銀行進行驗證,在這個過程中,攜程的技術人員在除錯介面的過程中,把信用卡支付資訊無間留在了伺服器的日誌中,必須說明下這裡銀行給的介面中含的CVV碼,密碼支付資訊是明文的,問題出在這裡!
平常我們通過支付寶的銀行通道進行網購時,支付寶不會傳輸我們的銀行卡資訊,而只要訂單資訊,轉到銀行官網進行支付,個人覺得這是一條相對安全的通道,就是有關支付資訊的內容(特別是CVV碼,密碼等資訊)都應該在銀行這端進行輸入操作而不應該在第三方支付平臺。
不管是傳統的網際網路支付還是心在火熱的移動網際網路上的支付,安全都應該是最重要的主題。
在PC端,個人電腦中病毒是常有的事,一旦有相關支付的資訊被病毒記錄,那對於使用者的賬戶安全來說是致命的,這時最安全的方式就是單有卡號和密碼是不能在網上消費的,每次支付必須還要有手機的動態密碼,這樣才能保證使用者資金的100%安全,當然在這點上很多銀行還是做得有欠缺的!
在移動端,手機上的各種監聽監控程式多得數不來,不管是移動web支付還是app支付,都是需要密碼或者9個點連線的密碼,但是這也可能被手機程式記錄下來,一旦記錄並被黑客利用,那使用者的資金安全顯然受到很大的威脅,特別是啟用快捷支付的使用者們。移動支付如果要100%資金安全,現在來說是不可能的,當然如果你的手機是大廠商非山寨而且以前沒有隨便裝些小廠商小開發者開發的app,那麼移動支付對您的風險來說會小很多。
總之,網上支付沒有100%的安全,最好裝360等防毒軟體,保持系統每天更新,少上些不知名的網站,如果您的PC或者Phone是用來網上支付的話,緊個人建議!
最後建議那些使用快捷支付的同學們,朋友們,建議開通快捷支付的銀行卡上餘額不要太多(選用非工資卡等餘額較低的銀行卡),降低風險,因為個人感覺這個東東很不靠譜,第二次支付不會有任何簡訊驗證的,不需要再次輸入密碼!
相關文章
- 從雲洩露事件談雲資料庫的攻防之道事件資料庫
- 為什麼說DNA資料洩露比信用卡洩露事件要嚴重得多?事件
- 資訊洩露事件頻發,拷問AI時代的資料安全事件AI
- 警惕!移動支付最常見安全問題是個人資訊洩露
- 美國法警局遭遇重大安全事件,洩露執法敏感資訊事件
- 網路安全年終盤點:2018年資料洩露事件回顧事件
- 資訊洩露之web原始碼洩露Web原始碼
- 網站安全之使用者資訊洩露漏洞案例分享網站
- Uber 支付1.48億美元和解金,就資料洩露事件達成和解事件
- 資訊洩露事件頻發,下一個會是誰?事件
- 南非再曝資料庫洩露事件:致百萬人資訊大白資料庫事件
- AWS 安全資訊洩露-----21天燒了27萬
- 快訊 | 又一資料洩露事件!美Quora網站1億使用者資訊被盜事件網站
- 今日頭條、攜程等網際網路平臺非法蒐集使用者資訊,洩露使用者ID何時休
- 網站安全防護對跨域資料洩露網站跨域
- Expedia 旗下線上旅行社 “Orbitz” 88 萬使用者信用卡資料洩露ORB
- Emlog漏洞————敏感資訊洩露
- 漏洞利用之資訊洩露
- 涉密資訊的洩露方式
- Facebook隱私洩露事件繼續發酵 黑客出售聊天資訊事件黑客
- 我們該從Facebook史上最大資料洩露事件中明白什麼?大資料事件
- 近30萬使用者資訊遭洩露,誰來守護網路安全?
- DDD:不要洩露領域事件事件
- 防範重要資料和公民資訊洩露之資料庫安全資料庫
- 網際網路時代,如何防止個人資訊洩露
- DNS域傳送資訊洩露DNS
- Github資料洩露事件處置常見技巧Github事件
- 盤點2021年10大資料洩露事件大資料事件
- 安全研究人員發現中國網貸App漏洞洩露大量個人資訊APP
- 2018網路安全大事件盤點 | 資料洩露史無前例,勒索軟體改行挖礦事件
- 平均每天發生近3起資料洩露事件 簡單5步降低資料洩露風險事件
- 資訊洩露的後果很可怕
- 盤點:2018年十大資料洩露事件大資料事件
- 日本王子酒店等住宿設施的32萬份個人資訊遭洩露 包括信用卡號
- 資料不上傳就不會被洩露?網際網路從業者的“隱私護衛”自白
- 每日安全資訊:搜 Wi-Fi 熱點 Android 應用資料洩露Android
- GBASE觀察 | 資料洩露頻發 資訊系統安全應如何守護
- 資料洩露事件表明,Facebook 有一個“App 問題”事件APP
- 2021金融保險行業資料洩露大事件行業事件