關(guān)于22日爆出“支付漏洞”一事,攜程有關(guān)人士23日在接受新華社記者采訪時坦言,攜程在技術(shù)調(diào)試過程中出現(xiàn)短時漏洞,經(jīng)技術(shù)排查,漏洞已修復,經(jīng)排查,沒有惡意下載相關(guān)數(shù)據(jù)情況發(fā)生,目前也沒有出現(xiàn)用戶信用卡被盜刷。攜程致歉并承諾,未來倘若發(fā)生安全漏洞并引起用戶損失,攜程將給予全額賠付。 業(yè)界頗具影響力的烏云漏洞平臺22日晚間發(fā)布消息稱,攜程系統(tǒng)存技術(shù)漏洞,可導致用戶個人信息、銀行卡信息等泄露;報告并稱,漏洞泄露信息包括用戶姓名、身份證號、銀行卡類別、銀行卡卡號、銀行卡CVV碼等,上述信息可能被黑客讀取。烏云是位于廠商和安全研究者之間的安全問題反饋平臺,此前多次發(fā)布國內(nèi)企業(yè)信息系統(tǒng)的技術(shù)漏洞,推動企業(yè)進行漏洞修復。 作為國內(nèi)在線旅游市場份額最大服務商,攜程日均酒店預訂、票務預訂等業(yè)務量以十萬計,消息一經(jīng)爆出,引發(fā)社會各界密切關(guān)注。 針對這些情況,攜程有關(guān)人士在接受記者采訪時承認在技術(shù)調(diào)試過程時確實出現(xiàn)短時漏洞,對于此事給用戶造成的困擾,攜程誠懇致歉。根據(jù)攜程人士的敘述,消息爆出后,攜程立即展開技術(shù)排查,并在兩小時內(nèi)修復漏洞;據(jù)排查,除漏洞發(fā)現(xiàn)人做少量測試下載并已全部刪除外,沒有出現(xiàn)惡意下載有關(guān)數(shù)據(jù)情況,用戶信息安全沒有受到影響。 盡管如此,相關(guān)消息已對部分攜程用戶正常用卡造成影響。記者采訪發(fā)現(xiàn),一些攜程用戶已著手掛失更換信用卡,因工作關(guān)系經(jīng)常出差的北京紀小姐就告訴記者,一直通過攜程渠道預訂機票和酒店,漏洞爆出后已聯(lián)系銀行緊急掛失信用卡,她并在微信朋友圈中提醒曾使用過攜程預訂服務的朋友注意賬戶安全。 對此,攜程人士告訴記者,事件發(fā)生后,攜程已同各大銀行取得聯(lián)系,經(jīng)核實,目前沒有出現(xiàn)用戶信用卡被盜刷情況。攜程人士說,經(jīng)排查,沒有發(fā)現(xiàn)惡意下載相關(guān)數(shù)據(jù)情況,用戶無須恐慌掛失或更換信用卡,倘若發(fā)生安全漏洞并引起用戶損失,攜程將給予全額賠付。 據(jù)此間業(yè)內(nèi)人士分析,盡管沒有造成大的損失,但此次漏洞問題或?qū)y程品牌有所影響。由于此消息爆出正值周末,尚無法評估此事對攜程股價影響。截至21日,納斯達克[微博]掛牌的攜程旅行網(wǎng)股價收盤報49.49美元。
|