百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[官方发布] 乌云爆出携程漏洞:携程安全支付日志可遍历下载 导致大量用户银行卡信息泄露。 [复制链接]
查看:3323 | 回复:31

247

主题

8167

帖子

9080

积分

落伍者(三羊开泰)

Rank: 3Rank: 3

贡献
1519
鲜花
22
注册时间
2010-9-20

QQ绑定落伍者落伍手机绑定

发表于 2014-3-22 19:46:27 | |阅读模式 来自 中国山东济南
本帖最后由 goof 于 2014-3-24 19:44 编辑

携程安全支付日志可遍历下载 导致大量用户银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin)




CVV,即 Card Verification Value,而Mastercard 称作Card Validation Code (CVC)。VISA CVV和MC CVC都是由卡号、有效期和服务约束代码生成的3位或4位数字,一般写在卡片磁条的2磁道用户自定义数据区里面。CVV和CVC的生成方法是一样的,只是叫法不一样而已。CVV2是打印在 Visa/MasterCard 卡签名区的一个数字.它位于信用卡号后的3位数字。我们通常在信用卡背面看到的后三位数字,其实是CVV2,并非CVV代码。




【携程漏洞比乌云曝光的更危险】亲身体验携程订票流程发现:

一、刷陌生人招行信用卡定机票,只要卡号和有效期两个信息;
二、携程并未核实信用卡是否乘机人本人的;
三、携程并未采取任何措施向信用卡本人征询是否同意交易;
四、携程在国内未通过PCI-DSS安全认证。

@经济观察报杨阳

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

356

主题

9万

帖子

10万

积分

落伍者(六六大顺)

Rank: 13Rank: 13Rank: 13Rank: 13

贡献
8258
鲜花
100
注册时间
2005-4-22

落伍手机绑定

发表于 2014-3-22 19:51:46 | 来自 中国江西赣州
这也太没安全感了吧
2023年11月10号左右赣南脐橙开卖:喜欢吃赣南脐橙的MJJ,可以加我微信:132 4777 9808

433

主题

1万

帖子

2万

积分

落伍者(四季发财)

Rank: 4

贡献
518
鲜花
12
注册时间
2009-4-2

落伍手机绑定

发表于 2014-3-22 20:24:31 | 来自 中国广东广州
发达了黑AAAA客想要多少钱就有多少钱

25

主题

3809

帖子

3876

积分

落伍者(两全齐美)

Rank: 2

贡献
14
鲜花
41
注册时间
2005-4-27
发表于 2014-3-22 20:34:19 | 来自 中国河南洛阳
这不就是去年泄漏的那个开房数据库的事吗?

54

主题

1794

帖子

1751

积分

落伍者(两全齐美)

Rank: 2

贡献
478
鲜花
16
注册时间
2013-10-12

落伍者落伍手机绑定

发表于 2014-3-22 20:43:08 | 来自 中国河南驻马店
乌云是不是什么网站都能黑?  

7698

主题

4万

帖子

1万

积分

落伍者(四季发财)

鸡鸡飞了,蛋蛋打了

Rank: 4

贡献
233
鲜花
71
注册时间
2010-4-14

落伍手机绑定

发表于 2014-3-22 21:56:05 | 来自 中国新疆乌鲁木齐
乌云只是爆料平台吧
域名出售:LaoWanYu.com老碗鱼 三拼 一种新潮美食
ISP证件办理 DELL服务器及配件alpha-sail.com

107

主题

5397

帖子

7859

积分

落伍者(三羊开泰)

Rank: 3Rank: 3

贡献
2821
鲜花
15
注册时间
2005-1-26

落伍手机绑定

发表于 2014-3-23 02:52:01 来自落伍手机版 | 来自 中国四川绵阳
话说携程这样存文本是都侵犯了用户隐私?网站后台明文存这些应该算违反计算机安全条例吧?

247

主题

8167

帖子

9080

积分

落伍者(三羊开泰)

Rank: 3Rank: 3

贡献
1519
鲜花
22
注册时间
2010-9-20

QQ绑定落伍者落伍手机绑定

 楼主| 发表于 2014-3-23 08:45:29 | 来自 中国山东济南
携程,简直就是配合央行管制第三方支付的及时雨。

87

主题

5722

帖子

5169

积分

落伍者(三羊开泰)

Rank: 3Rank: 3

贡献
1087
鲜花
5
注册时间
2010-1-29

QQ绑定落伍手机绑定

发表于 2014-3-23 10:11:16 | 来自 中国北京
貌似这一个漏洞的价值是上w的
阳光明媚

372

主题

2324

帖子

3815

积分

落伍者(两全齐美)

Rank: 2

贡献
1321
鲜花
1
注册时间
2010-11-21

QQ绑定

发表于 2014-3-23 16:19:30 | 来自 中国四川达州
这个不太好吧,有点恐怖的。。
论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-6-14 06:37 , Processed in 0.156671 second(s), 34 queries , Gzip On.

返回顶部