近日,烏云漏洞平臺發(fā)布消息,指出攜程網(wǎng)安全支付日志存在漏洞,導致大量用戶(hù)銀行卡信息泄露。攜程回應稱(chēng),這是在技術(shù)調試過(guò)程中出現了短時(shí)漏洞,目前已經(jīng)進(jìn)行了修復。據悉,已有消費者陸續向銀行要求換卡,攜程安全漏洞引發(fā)一場(chǎng)換卡潮。
網(wǎng)民認為,攜程銀行卡信息泄露事件,暴露出部分第三方支付機構風(fēng)險管理存在隱患,網(wǎng)民建議盡快出臺保護個(gè)人隱私的法律法規,同時(shí)對泄露客戶(hù)信息的機構進(jìn)行處罰,給第三方支付裝上“安全閥”。
信息泄露系違規操作
網(wǎng)民“馮女士”說(shuō),“第一次用信用卡在攜程網(wǎng)買(mǎi)機票時(shí),提供了很完整的信息,此后再買(mǎi)的話(huà),只需提供卡號后四位及CVV碼就能支付了,當時(shí)我光想著(zhù)便捷,但沒(méi)想過(guò)攜程會(huì )儲存我的信息,現在非常擔心信息被泄露!
網(wǎng)民“消費者報道”稱(chēng),CVV即Card Verifi-cation Value,是由卡號、有效期和服務(wù)約束代碼生成3位或4位數字。信用卡“離線(xiàn)交易”僅憑卡號、CVV碼等信息即可完成支付。攜程將銀行卡數據包保存在本地,同時(shí)支付日志存在漏洞,數據信息可以被陌生人下載。如果泄露就會(huì )造成資金風(fēng)險,就等于別人拿到了你的卡。
網(wǎng)民“PI派PI派PI派”表示,根據中國銀聯(lián)風(fēng)險管理委員會(huì )2008年發(fā)布的《銀聯(lián)卡收單機構賬戶(hù)信息安全管理標準》,各收單機構系統只能存儲用于交易清分、差錯處理所必需的最基本賬戶(hù)信息,不得存儲銀行卡磁道信息、卡片驗證碼、個(gè)人標識代碼(PIN)及卡片有效期。攜程支付日志中存儲的信息已經(jīng)超過(guò)了該標準的允許范圍。
消費者利益難保障
攜程通過(guò)官方微博表示,未來(lái)如果發(fā)生安全漏洞并引起用戶(hù)損失,攜程將給予全額賠付。
網(wǎng)民“朗朗天宇”稱(chēng),到現在都不明確究竟是何時(shí)段的信息被留存,我已經(jīng)將涉及的三張信用卡都掛失了,掛失的費用誰(shuí)承擔,掛失期間不能使用等相關(guān)問(wèn)題怎么解決?希望攜程網(wǎng)有一個(gè)明確的處理方案,光憑一條微博怎么讓我放心?
網(wǎng)民“中國比特幣”表示,到底多少人的信息被存了?應該主動(dòng)通知銀行更換并且由攜程負擔相關(guān)費用,希望攜程作為有擔當的企業(yè)正視問(wèn)題,解決問(wèn)題。
期待綠色支付環(huán)境
網(wǎng)民“郭田勇”說(shuō),攜程泄漏用戶(hù)信息事件暴露出部分第三方支付機構風(fēng)險管理存在隱患,建議有關(guān)部門(mén)盡快出臺保護個(gè)人隱私的法律法規,同時(shí)對泄露客戶(hù)信息的機構進(jìn)行處罰,嚴把第三方支付的“安全閥”。
網(wǎng)民“金雪軍”認為,要解決支付安全問(wèn)題,需要銀行、支付機構、監管機構等緊密合作,利用各自資源和優(yōu)勢從不同方面發(fā)力,共同打造綠色支付環(huán)境。
更迅速、更便捷閱讀深度解析、分享新銳觀(guān)點(diǎn),請掃描二維碼,關(guān)注經(jīng)濟參考報微信公共賬號。