Ctripは支払いログの脆弱性にさらされ、ユーザーのクレジットカード情報が漏洩した。

Ctripは支払いログの脆弱性にさらされ、ユーザーのクレジットカード情報が漏洩した。

新浪科技は3月22日夜、脆弱性報告プラットフォームWuyun.comが本日公式サイトでネットワークセキュリティの脆弱性情報を発表し、Ctripのセキュア決済ログが横断・ダウンロード可能で、大量のユーザーの銀行カード情報(カード所有者の名前、IDカード、銀行カード番号、カードCVVコード、6桁のカードBinを含む)が漏洩したと指摘したと報じた。また、詳細はメーカーに通知しており、メーカーの処理を待っていると述べた。さらに、Ctrip のブランチの 1 つでソース コード パッケージを直接ダウンロードできることも明らかになりました。

脆弱性の詳細:

ユーザーの支払いを処理するための Ctrip の安全な支払いサーバー インターフェースにはデバッグ機能があるため、ユーザーの支払い記録はテキストで保存されます。同時に、支払いログを保存するサーバーはベースライン セキュリティで厳密に構成されていないため、ディレクトリ トラバーサルの脆弱性があり、すべての支払いプロセスのデバッグ情報がハッカーによって読み取られる可能性があります。

いわゆるトラバーサルとは通常、特定の検索ルートに沿ってツリー内の各ノードを 1 回だけ順番に訪問することを指します。この脆弱性は「機密情報漏洩」に分類されており、氏名、身分証明書、銀行カード番号、カードCVVコード、6桁のカードBinなど、Ctripユーザーの大量のカード所有者情報が漏洩する可能性があるとされている。

Ctrip はすでにこの脆弱性の調査を開始していますが、記事執筆時点では公式な回答を出していません。 (シュウ・シ)

さらに読む:

  • Ctripユーザーの方は、頭上のセキュリティの暗雲に注意してください


原題: Ctrip の支払いログの脆弱性が明らかになり、ユーザーのクレジットカード情報が漏洩

キーワード: Ctrip、ログの脆弱性、ウェブサイトのセキュリティ、ユーザーのプライバシー

<<:  私たちがこの数年間に経験したマーケティング

>>:  ソーシャルメディアによって盗まれた膨大なトラフィック

推薦する

ラオ・P・グアンユン:新しいインフラ、企業はどこから始めるべきか

近年、IT 業界やさまざまな企業において、新しいインフラストラクチャが広く関心を集めています。ここで...

アマゾンのクラウドコンピューティング部門は、インテル、NVIDIAに対抗するため2つの新しいカスタムチップを発表

アマゾンのクラウドコンピューティング部門AWSは米国現地時間12月1日、顧客がIntelとNvidi...

ウェブサイトの改訂の合理的な方法に関する私の意見

多くのSEO担当者の目には、ウェブサイトの再設計は非常に神秘的なものです。彼らは皆、ウェブサイトの再...

今こそクラウドコンピューティングのデータの霧を晴らす時です

今日の企業は、クラウド アプリケーションやモバイル デバイスなど、多くのテクノロジを導入しており、従...

hostodo: 全品 40% オフ、年間 $11.99、512M メモリ/1 コア/8g NVMe/3T トラフィック、DA パネル ライセンス無料

現在から 1 月 1 日まで、hostodo はすべての NVMe シリーズ VPS を 40% 割...

Baidu のザクロアルゴリズムは医療業界に影響を与えるか?

Baidu が最新の発表で、ザクロアルゴリズムがまもなく開始されると主張して以来、多くのウェブマスタ...

ソフト記事プロモーション:「ジェット・リー」と「スティーブン・チョウ」から、IPマーケティングの正しい遊び方を解説!

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています認めるかど...

Startling by Each StepのウェブサイトのBaiduスナップショットが更新されない

サーバーがKになったという記事でBaiduに取り上げられた2つのウェブサイトのランキングが回復し、少...

Baidu プロモーションの「アカウント品質評価」について

Baidu Promotion のアカウント品質スコアが表示された正確な時間についてはよく分かりませ...

#イースター# launchvps - $6.95/KVM/3G メモリ/30gSSD/3T トラフィック/ロサンゼルス

イースター期間中、launchvps は 3G メモリを搭載した 2 つの VPS を特別低価格でリ...

匿名の情報源がASOヒマラヤの創設を明かした

匿名の情報源がASOヒマラヤの創設を明かした この記事の著者は匿名であり、この記事は著者の見解のみを...

K8S の混乱から熟練へ: この記事を読めば、クラスター ノードがオフラインになることはなくなります。

はじめに: まったく未知の問題や未知のシステム コンポーネントのトラブルシューティングは、多くのエン...

変化し続ける「百度」に対して、私たちは今何をすべきでしょうか?

過去6か月間、数え切れないほどのウェブマスターがBaiduに死ぬほど苦しめられたと私は信じています。...

検討すべき3つの主要なDockerの代替案

Docker は、コンテナ化されたアプリケーションを作成および管理するための一般的なプラットフォーム...

ウェブサイトの重みによって検索ランキングは決まりますか?

多くのウェブマスターが、ウェブサイトの重みが増すとランキングが上がるとよく言います。実際、重みとラン...