国产黄页网站在线观看-国产黄影院-国产黄在线-国产黃色a片三級三-国产簧片-国产激情-国产激情大臿免费视频-国产激情第二页

評論:攜程為何犯低級安全錯誤

視點   存儲用戶支付信息、明文保存用戶密碼……網站進行這些不規范操作,表面上是為了提供更簡潔的流程,實質上卻是以犧牲用戶網絡安全為代價。   攜程被曝支付日志存在漏洞,用戶銀行卡信息可被黑客任意讀取。這件事情引起的震動頗大,周圍很多人第一時間致電發卡銀行,請求更換信用卡或掛失,因接入用戶過多,一些銀行客服電話還遭遇占線,這是以前從未遇到過的。   盡管爆出消息的烏云漏洞平臺在報告時措辭比較專業,但“可被任意駭客讀取”幾個字消費者還是懂的,這也是恐慌的根源。   事件發生后,攜程在微博上說“向用戶誠懇道歉”,并稱漏洞已修復,承諾愿意為未來因安全漏洞引起的用戶損失承擔賠付責任。但在這份“申明”中,對泄密事件的一些細節卻含糊其辭,沒有直面的勇氣。   比如,攜程為什么要“將用戶支付的記錄用文本保存了下來”?在一月份曾有媒體質疑攜程網(49.49,0.01,0.02%)的支付安全性,當時攜程明確回復說“攜程網的后臺不會記錄用戶的支付信息”。是當初在撒謊,還是后來又“變壞”?網站不應保存CVV現在基本上是業內同行的規則。   再比如,即便保存了用戶信息,為什么要用明文存儲?2012年CSDN泄密事件,引起廣泛反思的,就是網站不應該用明文存儲用戶密碼信息。教訓如此嚴重,攜程再犯這種錯誤,實在不該。   關于網站在用戶支付過程中該如何保護用戶信息,國內外相關標準不止一個,國際上比較權威的是PCI-DSS(第三方支付行業數據安全標準),加入此標準認證的企業都要接受嚴苛的年度安全評估,并且每個季度都在接受PCI認證要求的ASV弱點掃描。但國內主動進行這項認證的網站只是少數,去年底,還有媒體報道未能在攜程上找到PCI-DSS認證標識。   攜程是行業巨頭,又是上市公司,居然也在安全問題上犯這樣的低級錯誤,只能說沒有把用戶的利益放在第一位,同時也反映出當前中國互聯網界整體安全意識淡薄的現狀。存儲用戶支付信息、明文保存用戶密碼……網站進行這些不規范操作的時候未必心存惡念,它們很多只是為了提供更簡潔的流程,以表面上更好的體驗留住用戶,以便在競爭中取得領先地位,但實質上,卻是以犧牲用戶網絡安全為代價。

聯系我們

如有問題請聯系我們,我們7*24小時竭誠為您服務

主站蜘蛛池模板: 麻豆一区二区99久久久久 | 国产精品一区久久 | 麻豆成人影片在线 高清在线国产午夜 | 制服中文字幕一区二区 | 久久久噜噜噜久久熟女 | 91精品国产午夜福利在线观看 | 亚洲制服丝袜自拍中文字幕 | 国产欧美自拍偷怕日韩亚洲 | 国产成人无码aⅴ片在线图 国产成人无码aa精品一区 | 狠狠色丁香婷婷综合欧美 | 国产偷窥熟女精品视频大全 | 亚洲日本中文 | 日木欧美一区二区 | 无码成人亚洲AV片 | 欧美 国产 日韩 另类 视频区 | 久久久久久一级毛片免费 | 天天综合日韩7799 | 国产日韩精品一区二区 | 91人妻无码一区二区精品免费 | av中文字幕一区二区三区 | 天天爱天天干天天透 | 精品无码视频无码专区 | 久久影院国产精品一区 | 国产盗摄精品一区二 | 日本欧美一区二区三区免费不卡 | 亚洲国产婷婷香蕉久久久久久 | 成人三级精品视频在线观看 | 国产国产乱老熟女视频网站97 | 欧美另类老妇 | 国产无套嗨操在线观看 | 国产精品久久久天天影视香蕉 | 国产成人精品女人久久久国产suv精品一区二区6 | 中文字幕一区二区三区有限公司 | 欧美一区二区三区婷婷月色 | 麻豆精品一区二正一三区 | xxxx无码在线观看 | 国产激情久久久久99蜜桃 | heyzo无码综合国产精品 | 四虎影视永久免费观看在线 | 99热这里只就有精品22 | 国产传媒在线观看视频免费观看 |