国产特级黄色毛片,www.中文字幕在线,一区二区三区免费观看视频,欧美放荡性医生videos,91在线|亚洲,99er99,玖玖精品视频在线

一覽( 微信公眾號:yilanshequ )

打開微信掃一掃,即可直接關注

當前位置:業(yè)問首頁 > 所有專題 > 互聯(lián)網(wǎng)信息安全誰負責?

互聯(lián)網(wǎng)信息安全誰負責?

導語

3月22日,烏云(WooYun)漏洞平臺發(fā)布消息稱:“攜程將用于處理用戶支付的服務接口開啟了調試功能,使部分向銀行驗證持卡所有者接口傳輸?shù)臄?shù)據(jù)包均直接保存在本地服務器,有可能被黑客所讀取”。

    烏云(WooYun)漏洞平臺昨日披露了攜程網(wǎng)安全漏洞信息,漏洞發(fā)現(xiàn)者稱攜程網(wǎng)支付過程中的調試信息可被任意黑客讀取,導致持卡人姓名、身份證、銀行卡號等信息泄露。昨日23時許,攜程表示,此前已經(jīng)對存在問題進行修復。“攜程將用于處理用戶支付的服務接口開啟了調試功能,使部分向銀行驗證持卡所有者接口傳輸?shù)臄?shù)據(jù)包均直接保存在本地服務器,有可能被黑客所讀取”。昨天18時許,烏云網(wǎng)上,一名叫“豬豬俠”的漏洞發(fā)現(xiàn)者稱,已將細節(jié)通知廠商并且等待廠商處理。

    該漏洞發(fā)現(xiàn)者介紹,由于該漏洞存在,攜程安全支付日志可遍歷下載,導致大量用戶銀行卡信息泄露,包含持卡人姓名、身份證、銀行卡號等。漏洞發(fā)現(xiàn)者進一步解釋,該漏洞之所以存在,是由于攜程用于處理用戶支付的安全支付服務器接口存在調試功能,將用戶支付的記錄用文本保存了下來。同時因為保存支付日志的服務器未做較為嚴格的基線安全配置,存在目錄遍歷漏洞,導致所有支付過程中的調試信息可被黑客任意讀取。當天23時許,攜程稱,在該消息發(fā)布后,立即展開技術排查并在消息發(fā)布兩個小時內修復問題。攜程表示,可能受影響用戶為3月21日與3月22日的部分交易客戶,目前并沒有用戶收到該漏洞的影響而造成相應財產損失的情況發(fā)生,如果有用戶因為該漏洞造成財產損失,攜程將提供損失賠償。攜程還表示,將對于提供漏洞信息者給與獎勵,對于此次漏洞事件如果有新的進展將持續(xù)通報。但由于這些信息一旦遭竊取,足以被用于網(wǎng)購,已經(jīng)有部分使用攜程預定過機票和酒店的消費者為保險起見,選擇立即掛失銀行卡。

    烏云的報告提交者已經(jīng)描述的足夠簡單易懂了——你存在攜程服務器的信用卡信息有可能被人利用的,至于會不會這么倒霉,就看是否有足夠的利用價值了。這次漏洞中,最讓人不解的是攜程居然私自存儲用戶的信用卡信息,連密碼和安全碼也都記錄在案……絕對可以算得上一枚定時炸彈了。人生最慘的什么?和小三開房,被老公上網(wǎng)知道了。比這個更慘的是什么?開完房后,發(fā)現(xiàn)信用卡還TM被盜刷了。通過互聯(lián)網(wǎng),現(xiàn)在這些都可以輕松實現(xiàn)啦,年前流傳出了全國4000萬開房記錄不知道拆散了多少家庭,以后不知道又不知道多少攜程VIP用戶的信用卡會被盜刷……

    就在幾星期前,烏云平臺曝出了微信存在視頻安全漏洞——用戶通過微信拍攝、發(fā)布于wx.qq.com域名下的視頻會被外部用戶訪問。不過騰訊的反應相當迅速,第一時間暫時停止了‘收藏’中的視頻分享功能,并堅稱產生這一問題并非微信存在漏洞,原因系部分用戶利用了微信“收藏”分享功能,上傳并主動在第三方網(wǎng)站傳播非法視頻內容。至于這些視頻是什么以及如何產生的,你懂的。

    攜程晚些時候對這次漏洞進行了回應,這時已經(jīng)據(jù)漏洞發(fā)布者公開曝光過了近4個小時,至于將漏洞反饋給攜程到現(xiàn)在更是過了不知道多久,這公關速度……令人堪憂,并且回應中的“目前沒有用戶受到該漏洞的影響而造成相應財產損失的情況發(fā)現(xiàn)。”也夠不負責的,你們沒收到并不代表沒發(fā)生。總之,不管是技術問題,還是行業(yè)潛規(guī)則,存儲極為隱私的銀行卡(包括密碼)等信息,足以嚇跑不少用戶。

    攜程這次事件是眾多網(wǎng)絡事件中的一例,不是第一次也將不是最后一次,隨著計算機技術的飛速發(fā)展,信息網(wǎng)絡已經(jīng)成為社會發(fā)展的重要保證。信息網(wǎng)絡涉及到國家的政府、軍事、文教等諸多領域,存儲、傳輸和處理的許多信息是政府宏觀調控決策、商業(yè)經(jīng)濟信息、銀行資金轉賬、股票證券、能源資源數(shù)據(jù)、科研數(shù)據(jù)等重要的信息。其中有很多是敏感信息,甚至是國家機密,所以難免會吸引來自世界各地的各種人為攻擊(例如信息泄漏、信息竊取、數(shù)據(jù)篡改、數(shù)據(jù)刪添、計算機病毒等)。通常利用計算機犯罪很難留下犯罪證據(jù),這也大大刺激了計算機高技術犯罪案件的發(fā)生。計算機犯罪率的迅速增加,使各國的計算機系統(tǒng)特別是網(wǎng)絡系統(tǒng)面臨著很大的威脅,并成為嚴重的社會問題之一。面對互聯(lián)網(wǎng)高速發(fā)展同時也面臨著網(wǎng)絡信息安全,該如何加強網(wǎng)絡信息安全呢?

我要回復

您尚未登錄,請登錄后再提交你的評論!
沒有賬號?立即注冊

黃先生

2014-03-24 15:19:44 黃先生

據(jù)說從技術角度評判,這次安全事件中的漏洞本身技術因素并不復雜,導致問題的主要原因是開發(fā)和運維人員缺乏安全意識,同時也缺乏安全問題發(fā)生時相應的技術防護手段。簡而言之,這次安全事件更多的是信息安全管理的問題。

贊(1) 回復(0)

1

相關專題

更多專題>>

推薦行家

更多>>
圖片

陳運奎

擅長 領域:食品飲料,商貿百貨

職位/職稱:副總經(jīng)理

發(fā)表: 0 回答: 11 聽眾: 39

向TA咨詢
圖片

鄧小華

擅長 領域:咨詢管理

職位/職稱:職業(yè)顧問

發(fā)表: 527 回答: 783 聽眾: 467

向TA咨詢
圖片

操勇

擅長 領域:金融銀行,咨詢管理

職位/職稱:財務總監(jiān)

發(fā)表: 240 回答: 37 聽眾: 609

向TA咨詢
圖片

管理的學習與成長

擅長 領域:咨詢管理

職位/職稱:HR\客服

發(fā)表: 15 回答: 16 聽眾: 88

向TA咨詢

關于一覽  |  聯(lián)系我們  |  用戶反饋

深圳市一覽網(wǎng)絡股份有限公司 版權所有 ©2006-2025 粵ICP備08106584號 增值電信業(yè)務經(jīng)營許可證:粵B2-20070017