从携程信用卡信息泄露事件谈网上支付安全

简介: 最近携程被爆信用卡信息泄露事件,事件内容:http://www.wooyun.org/bugs/wooyun-2010-054302 携程声明:http://pages.

最近携程被爆信用卡信息泄露事件,事件内容:http://www.wooyun.org/bugs/wooyun-2010-054302

携程声明:http://pages.ctrip.com/commerce/promote/201403/other/xf/index.html

各种互联网大公司网站各种漏洞:http://www.wooyun.org/index.php


首先,用户通过携程订票在支付时,会将自己的信用卡支付信息在携程的页面中填写好,然后携程通过银行给的接口将表单信息传送给银行进行验证,在这个过程中,携程的技术人员在调试接口的过程中,把信用卡支付信息无间留在了服务器的日志中,必须说明下这里银行给的接口中含的CVV码,密码支付信息是明文的,问题出在这里!


平常我们通过支付宝的银行通道进行网购时,支付宝不会传输我们的银行卡信息,而只要订单信息,转到银行官网进行支付,个人觉得这是一条相对安全的通道,就是有关支付信息的内容(特别是CVV码,密码等信息)都应该在银行这端进行输入操作而不应该在第三方支付平台


不管是传统的互联网支付还是心在火热的移动互联网上的支付,安全都应该是最重要的主题。

在PC端,个人电脑中病毒是常有的事,一旦有相关支付的信息被病毒记录,那对于用户的账户安全来说是致命的,这时最安全的方式就是单有卡号和密码是不能在网上消费的,每次支付必须还要有手机的动态密码,这样才能保证用户资金的100%安全,当然在这点上很多银行还是做得有欠缺的!

在移动端,手机上的各种监听监控程序多得数不来,不管是移动web支付还是app支付,都是需要密码或者9个点连线的密码,但是这也可能被手机程序记录下来,一旦记录并被黑客利用,那用户的资金安全显然受到很大的威胁,特别是启用快捷支付的用户们。移动支付如果要100%资金安全,现在来说是不可能的,当然如果你的手机是大厂商非山寨而且以前没有随便装些小厂商小开发者开发的app,那么移动支付对您的风险来说会小很多。


总之,网上支付没有100%的安全,最好装360等杀毒软件,保持系统每天更新,少上些不知名的网站,如果您的PC或者Phone是用来网上支付的话,紧个人建议!

最后建议那些使用快捷支付的同学们,朋友们,建议开通快捷支付的银行卡上余额不要太多(选用非工资卡等余额较低的银行卡),降低风险,因为个人感觉这个东东很不靠谱,第二次支付不会有任何短信验证的,不需要再次输入密码!

目录
相关文章
|
开发者
Facebook对泄露用户信息独立开发者发出警告
北京时间10月19日凌晨消息,据国外媒体报道,周一在《华尔街日报》报道Facebook一些应用软件正在共享用户的身份信息后,该网站向独立开发者发出了严厉警告。 先前有报告称,Facebook的某些应用将用户个人信息不恰当地与广告商和互联网追踪公司分享。
859 0
|
存储 安全
【15亿工资单、医疗信息和企业产权等敏感信息遭泄露】信息泄露事件频发,该如何有效防备?
近日,威胁情报公司DigitalShadows发布报告指出,2018年第一季度有15亿个与企业和个人相关的文件暴露在网上,数据量超过12PB(12,000TB)。
1562 0
与隐私纠缠不清的快递,屏蔽用户信息后就真能高枕无忧吗?
专家在受到广泛使用的Wi-Fi加密协议上发现新的漏洞,黑客可以利用后者监听到任何联网设备的通讯内容;凯悦酒店在全球11个国家41家酒店发生数据泄露,仅中国就有18家……愈来愈多的个人隐私泄露事件正在“挑逗”着大众敏感的神经。
1145 0
|
安全
多家银行手机转账现高危漏洞 ,用户资金或被非法窃取
本文讲的是多家银行手机转账现高危漏洞 ,用户资金或被非法窃取,随着智能手机的普及和移动互联网的快速扩张,国内移动支付发展迅猛,各家银行纷纷推出手机银行产品。与此同时,安全问题也不断出现,钓鱼诈骗、信息泄露、资金盗取等问题一直困扰着从业者和用户。
1752 0
信息泄露,那些央视没报的“内鬼"
本文讲的是信息泄露,那些央视没报的“内鬼",在过去的日子里 深夜里,你曾几度和“知己”钻进隐秘的小旅馆?去过哪些地方放飞自我?
1650 0