Ctripは支払いログの脆弱性にさらされ、ユーザーのクレジットカード情報が漏洩した。

Ctripは支払いログの脆弱性にさらされ、ユーザーのクレジットカード情報が漏洩した。

新浪科技は3月22日夜、脆弱性報告プラットフォームWuyun.comが本日公式サイトでネットワークセキュリティの脆弱性情報を発表し、Ctripのセキュア決済ログが横断・ダウンロード可能で、大量のユーザーの銀行カード情報(カード所有者の名前、IDカード、銀行カード番号、カードCVVコード、6桁のカードBinを含む)が漏洩したと指摘したと報じた。また、詳細はメーカーに通知しており、メーカーの処理を待っていると述べた。さらに、Ctrip のブランチの 1 つでソース コード パッケージを直接ダウンロードできることも明らかになりました。

脆弱性の詳細:

ユーザーの支払いを処理するための Ctrip の安全な支払いサーバー インターフェースにはデバッグ機能があるため、ユーザーの支払い記録はテキストで保存されます。同時に、支払いログを保存するサーバーはベースライン セキュリティで厳密に構成されていないため、ディレクトリ トラバーサルの脆弱性があり、すべての支払いプロセスのデバッグ情報がハッカーによって読み取られる可能性があります。

いわゆるトラバーサルとは通常、特定の検索ルートに沿ってツリー内の各ノードを 1 回だけ順番に訪問することを指します。この脆弱性は「機密情報漏洩」に分類されており、氏名、身分証明書、銀行カード番号、カードCVVコード、6桁のカードBinなど、Ctripユーザーの大量のカード所有者情報が漏洩する可能性があるとされている。

Ctrip はすでにこの脆弱性の調査を開始していますが、記事執筆時点では公式な回答を出していません。 (シュウ・シ)

さらに読む:

  • Ctripユーザーの方は、頭上のセキュリティの暗雲に注意してください


原題: Ctrip の支払いログの脆弱性が明らかになり、ユーザーのクレジットカード情報が漏洩

キーワード: Ctrip、ログの脆弱性、ウェブサイトのセキュリティ、ユーザーのプライバシー

<<:  私たちがこの数年間に経験したマーケティング

>>:  ソーシャルメディアによって盗まれた膨大なトラフィック

推薦する

fraphost - メモリ 1g/ハードディスク 15g/年間 25 ドル

Fraphost は 2009 年に設立された小規模なホスティング サービス会社で、仮想ホスティング...

raksmart: 安価な香港サーバー (物理マシン)、cn2+bgp ネットワーク、無制限のトラフィック、月額 99 ドル、超高速!

raksmart香港データセンターのサーバーは現在、月額99ドルという低価格で販売中です。CN2+B...

卸売インターネットサーバー - 10 ドルから / 1 億台無制限 / カンザス

wholesaleinternet は、独自のコンピューター ルーム (カンザス)、独自のハードウェ...

2024年、SaaSユニコーン絶滅の時代?

私は SaaS スタートアップ チームを率いるときは必ず、事前に彼らと合意を結びます。つまり、まず企...

Docker(パート3):Dockerfileコマンドの詳しい説明

前回の記事「Docker (II): Dockerfile の使い方入門」では、Dockerfile...

JEDIプロジェクトが再選定され、世界のクラウドコンピューティング市場は新たな競争を歓迎している

最近、米国国防総省は、マイクロソフトと締結していた100億ドル(10年間)のクラウドコンピューティン...

hostmist - ブラックフライデースペシャル KVM/openvz

Hostmist はブラックフライデーに素晴らしいプロモーションを実施しました。米国ロサンゼルスとド...

先週の注目に値する中国のインターネットプロジェクトトップ10:360 ZhijianとYulebaoがリストに載った

WeChatアカウント: インターネットXラボ【1】365 Good Teachers——K-12向...

星文天下は、強力な宣伝力を持つソフト記事執筆のための6つのキーワードをまとめています

ソフト記事はなぜ存在するのか?星文天下がこの疑問を提起したとき、ソフト記事が存在する根本的な理由、つ...

SEO 成功ウェブサイト事例 1: Bobao Mall

最近、大手サイトにいくつかの記事を投稿しましたが、転載の数は悪くなく、基本的に100を超えています。...

SEO 最適化のためのブログ構築の重要性

私たち SEO 担当者にとって、ブログを立ち上げることは最も一般的なことです。私たちはほぼ毎日、さま...

温州市でまたもや大規模な「リベート」ねずみ講事件が発覚。被害額は10億円に上る

6月初旬、温州市で近年最大規模の違法ねずみ講事件が発生した後(詳細は本紙6月6日付A4面参照)、同市...

WeChat Yixinマーケティングを行う人やチームにとって必読の記事

みなさんこんにちは、私はXiaosiです。上級インターネット実践者として、もちろんダウンロードしてで...

メガレイヤーはどうですか?シンガポールプレミアム最適化ルートレビュー

メガレイヤーはどうですか?メガレイヤーシンガポールはどうですか? Megalayer はシンガポール...