Ctripは支払いログの脆弱性にさらされ、ユーザーのクレジットカード情報が漏洩した。

Ctripは支払いログの脆弱性にさらされ、ユーザーのクレジットカード情報が漏洩した。

新浪科技は3月22日夜、脆弱性報告プラットフォームWuyun.comが本日公式サイトでネットワークセキュリティの脆弱性情報を発表し、Ctripのセキュア決済ログが横断・ダウンロード可能で、大量のユーザーの銀行カード情報(カード所有者の名前、IDカード、銀行カード番号、カードCVVコード、6桁のカードBinを含む)が漏洩したと指摘したと報じた。また、詳細はメーカーに通知しており、メーカーの処理を待っていると述べた。さらに、Ctrip のブランチの 1 つでソース コード パッケージを直接ダウンロードできることも明らかになりました。

脆弱性の詳細:

ユーザーの支払いを処理するための Ctrip の安全な支払いサーバー インターフェースにはデバッグ機能があるため、ユーザーの支払い記録はテキストで保存されます。同時に、支払いログを保存するサーバーはベースライン セキュリティで厳密に構成されていないため、ディレクトリ トラバーサルの脆弱性があり、すべての支払いプロセスのデバッグ情報がハッカーによって読み取られる可能性があります。

いわゆるトラバーサルとは通常、特定の検索ルートに沿ってツリー内の各ノードを 1 回だけ順番に訪問することを指します。この脆弱性は「機密情報漏洩」に分類されており、氏名、身分証明書、銀行カード番号、カードCVVコード、6桁のカードBinなど、Ctripユーザーの大量のカード所有者情報が漏洩する可能性があるとされている。

Ctrip はすでにこの脆弱性の調査を開始していますが、記事執筆時点では公式な回答を出していません。 (シュウ・シ)

さらに読む:

  • Ctripユーザーの方は、頭上のセキュリティの暗雲に注意してください


原題: Ctrip の支払いログの脆弱性が明らかになり、ユーザーのクレジットカード情報が漏洩

キーワード: Ctrip、ログの脆弱性、ウェブサイトのセキュリティ、ユーザーのプライバシー

<<:  私たちがこの数年間に経験したマーケティング

>>:  ソーシャルメディアによって盗まれた膨大なトラフィック

推薦する

2018年のクラウド予測

12月はテクノロジー業界における「予言の季節」です。専門家の予測を読むのはいつも楽しいが、これらの予...

VMware Workstation のレンダラーの脆弱性の調査

[[214684]]背景1月中旬、ZDIは2017年のコンテストのルールを発表した。そのルールにはV...

リバースホスト - 年間 6.99 ドル / メモリ 128 個 / トラフィック 500g

科学的にインターネットをサーフィンしたり、トラフィックを増やしたり、採掘したり、VG を掛けたりする...

「フレンズサークル」が住宅購入クラウドファンディングの「軍隊に加わる」クラウドファンディングプラットフォームに

P2Pに続いて、「クラウドファンディング」はインターネット金融業界で2番目に「急成長」している分野に...

2020 年のパブリック クラウド開発における 10 大トレンド

2019 年を振り返ると、パブリック クラウドの発展は、パブリック クラウド サービスの開発だけでは...

インターネット上で疑似オリジナルコンテンツを作成する4つの簡単な方法

最近では、フォーラムやウェブサイトのコンテンツのほとんどはインターネットから抜粋されているため、記事...

リベートサイトでお金を使っても金持ちにはなれない

【ニュースの背景】今年に入ってから、いくつかのショッピング割引ウェブサイトが継続的に摘発され、調査さ...

交通の時代の変化

インターネット時代において、トラフィックはビジネスの中核的なエネルギー源です。トラフィックの内部ロジ...

ソーシャルメディアマーケティングの15のヒント

最近、ソーシャルメディアに関する本を読みました。ソーシャルメディアで働いている友人たちの役に立つこと...

ウェブサイトの観点からインターネットビジネスプランの書き方について簡単に説明します

インターネットの急速な発展により、あらゆる業界で大きな変化が起こっています。中国は現在、インターネッ...

モバイルマーケティングは広告市場のブルーオーシャンに:来年爆発的に拡大する可能性

新浪科技新聞、11月20日午後、Domob、Millward Brown、Miaozhen Syst...

2024 年にクラウド ネイティブ アーキテクチャに必要なテクノロジー スタックは何ですか?

背景時は経つのは早いもので、もう2024年です。2015年に就職したばかりの頃は、SSM/H(Spr...

Virtwire - 4.4 USD/年/512 MB RAM/5 GB HDD/1 TB トラフィック/1 GB ポート/オランダ

EvoBurst のサブブランド virtwire.com は、エイプリルフールにオランダのデータセ...

Baiduの検索マーケティングコンセプトに関する考察

有料ランキングに触れたのが、百度検索に注目し始めたきっかけです。百度検索は開発以来、アカウント管理を...