• <li id="0yokw"></li>
    <fieldset id="0yokw"><source id="0yokw"></source></fieldset>
    <tfoot id="0yokw"></tfoot>
  • · 海口國家高新技術產業開發區
    · 海南交通安全綜合服務管理平臺
    首頁   |  觀點PK  |  海口建言  |  評論  |  名人堂  |  社會長焦  |  椰風視點
    新聞搜索:
      廣告熱線:0898-66835635
     您當前的位置 : 草根酷評>社會長焦>
    攜程為何犯低級安全錯誤?
    攜程為何犯低級安全錯誤?
    來源: 新京報 作者: 時間:2014-03-24 14:43

      存儲用戶支付信息、明文保存用戶密碼……網站進行這些不規范操作,表面上是為了提供更簡潔的流程,實質上卻是以犧牲用戶網絡安全為代價。

      攜程被曝支付日志存在漏洞,用戶銀行卡信息可被黑客任意讀取。這件事情引起的震動頗大,周圍很多人第一時間致電發卡銀行,請求更換信用卡或掛失,因接入用戶過多,一些銀行客服電話還遭遇占線,這是以前從未遇到過的。

      盡管爆出消息的烏云漏洞平臺在報告時措辭比較專業,但“可被任意駭客讀取”幾個字消費者還是懂的,這也是恐慌的根源。

      事件發生后,攜程在微博上說“向用戶誠懇道歉”,并稱漏洞已修復,承諾愿意為未來因安全漏洞引起的用戶損失承擔賠付責任。但在這份“申明”中,對泄密事件的一些細節卻含糊其辭,沒有直面的勇氣。

      比如,攜程為什么要“將用戶支付的記錄用文本保存了下來”?在一月份曾有媒體質疑攜程網的支付安全性,當時攜程明確回復說“攜程網的后臺不會記錄用戶的支付信息”。是當初在撒謊,還是后來又“變壞”?網站不應保存CVV現在基本上是業內同行的規則。

      再比如,即便保存了用戶信息,為什么要用明文存儲?2012年CSDN泄密事件,引起廣泛反思的,就是網站不應該用明文存儲用戶密碼信息。教訓如此嚴重,攜程再犯這種錯誤,實在不該。

      關于網站在用戶支付過程中該如何保護用戶信息,國內外相關標準不止一個,國際上比較權威的是PCI-DSS(第三方支付行業數據安全標準),加入此標準認證的企業都要接受嚴苛的年度安全評估,并且每個季度都在接受PCI認證要求的ASV弱點掃描。但國內主動進行這項認證的網站只是少數,去年底,還有媒體報道未能在攜程上找到PCI-DSS認證標識。

      攜程是行業巨頭,又是上市公司,居然也在安全問題上犯這樣的低級錯誤,只能說沒有把用戶的利益放在第一位,同時也反映出當前中國互聯網界整體安全意識淡薄的現狀。存儲用戶支付信息、明文保存用戶密碼……網站進行這些不規范操作的時候未必心存惡念,它們很多只是為了提供更簡潔的流程,以表面上更好的體驗留住用戶,以便在競爭中取得領先地位,但實質上,卻是以犧牲用戶網絡安全為代價。

    (編輯:李琳)
    ?

    網友回帖

           m.yinhu3.com AllRights Reserved      
    海口網版權所有 未經書面許可不得復制或轉載
    互聯網新聞信息服務許可證:46120210010 違法和不良信息舉報電話: 0898—66822333
    舉報郵箱:jb66822333@163.com
    瓊ICP備2023008284號-1
    主站蜘蛛池模板: 中文字幕在线电影| 十大最污软件下载| www.嫩草影院| 日操夜操天天操| 亚洲成a人片7777| 男人天堂资源站| 国产国产人成免费视频77777| 久久久久久久久蜜桃| 欧美一级视频在线高清观看| 国产乡下三级全黄三级bd| 91精品啪在线观看国产18 | 久久老色鬼天天综合网观看| 空白tk2一一视频丨vk| 国产成人 亚洲欧洲| 97人妻天天爽夜夜爽二区| 好大好硬别停老师办公室视频 | 色偷偷人人澡人人爽人人模| 在线网站你懂得| 丰满的寡妇3在线观看| 日韩欧美三级视频| 亚洲成a人片在线观看精品| 特级aaaaaaaaa毛片免费视频| 国产成人无码AV一区二区 | 久久国产精品视频一区| 欧美三级韩国三级日本播放 | 国产午夜视频在线观看第四页| 一级大片免费看| 无码人妻一区二区三区免费看| 亚洲精品一区二区三区四区乱码 | 老鸭窝在线视频观看| 国产精品十八禁在线观看| 丰满黄蓉跪趴高撅肥臀| 日本强伦姧人妻一区二区| 亚洲国产精品人久久| 毛片男人18女人19| 国产亚洲女在线精品| 黄色三级三级免费看| 国产精品自在欧美一区| jizzjizzjizzjizz日本| 好吊色青青青国产在线观看| 久久久99精品免费观看|