3月22日,国内网络安全问题反馈平台—乌云漏洞平台发布消息称,携程系统存技术漏洞,可导致用户个人信息、银行卡信息等泄露;漏洞泄露信息包括用户姓名、身份证号、银行卡类别、银行卡卡号、银行卡CVV码(卡号、有效期和服务约束代码生成的3位或4位数字)等,上述信息可能被黑客读取。
根据中国电子商务投诉与维权公共服务平台近年来接到的用户投诉以及对监测,盘点近年来电商行业内出现的用户信息安全事件如下:
事件一:5173中国网络服务网数次被“盗钱”。2010年1月20日,涉嫌盗窃罪的李豪被兰溪市检察院批准逮捕。经查,李豪前后一共盗取了100多个5173网站的账号,共获得赃款12万余元人民币。不法分子先在网上找寻有出售游戏币和游戏装备信息的5173网络账号,通过简单交易获知信息,再推算出网络账号密码,从而实施网上盗窃。
事件二:当当网账户遭盗刷。2012年3月,当当网账户集体被盗,余额被用于购买电子产品、金银首饰等大额商品。当年6月13日,网名为“我是那个向日葵”的微博用户发布微博称,其购进的10张面值500元"当当网礼品卡",被盗充。2014年3月,当当网113位用户账户余额被盗用,损失金额超过6万元。而当当网对于用户账户被盗第一时间均是撇清关系,在舆论压力下才给以补偿。(详见专题:www.100ec.cn/zt/ddw)
事件三:“1号店”员工内外勾结泄露客户信息。2012年5月底,微博用户挨踢客爆料1号店员工内外勾结泄露客户信息,90万的用户信息竟被以500元的价格叫卖。部分消费者不久后就遇到了账户余额被盗、电话诈骗等问题。之后1号店冻结用户账户。1号店副总裁刘彤回应:1号店在案发后已进行了内部检查,对系统、流程、权限进行了清理、升级,以杜绝日后类似事件的发生。被消费者质疑“很没有诚意”。直至2013年3月,仍有很多消费者称1号店对那次信息泄露事件的处理很不到位,至今仍没有得到应有的补偿。
事件四:支付宝漏洞致信息泄露,官方回应都是买家的错。2013年3月27日晚,网友曝支付宝出现重大漏洞,称使用谷歌、360索则可以搜索出大量的支付宝交易记录,包括付款账户、收款账户、姓名、日期,甚至邮箱和手机号等,并附带上了Google搜索的截图和多个详情页的截图。该消息27日被大量转发后,支付宝官方于27日晚23时53分在微博中做了回应,称已做处理,这次有付款结果页面被收录可能是因为有极少量用户主动将自己付款结果页面分享到公共区域。该回应遭广大网友质疑。(详见专题:www.100ec.cn/zt/anl_2013zfb/ )
事件五:如家、七天开房信息泄密。2013年10月,如家、七天等连锁酒店被网曝有多达2000万条客户开房信息遭泄露,只需输入姓名或身份证号,即可查询到包括身份证号、生日、地址、手机号、邮箱、公司、登记日期等真实信息。事发一周前,国内安全漏洞监测平台乌云发布报告,称多家酒店开房记录被无线上网认证管理系统供应商——浙江慧达驿站网络有限公司存储,并因系统有漏洞而存在泄露隐患。
事件六:腾讯7000多万QQ群遭泄露,全隐患危及微信支付。2013年11月20日,国内安全漏洞监测平台乌云公布报告称,腾讯QQ群关系数据被泄露,在迅雷快传很轻易就能找到数据下载链接。根据QQ号,可以查询到备注姓名、年龄、社交关系网甚至从业经历等大量个人隐私。腾讯方面亦承认7000多万QQ群遭泄露。对此,业界均担忧泄露事件将直接牵连微信安全问题。“黑客一旦掌握了QQ号码和银行卡号,就能注册微信并使用微信支付,盗取用户资金几乎是轻而易举的事情。”
事件七:携程技术漏洞导致用户个人信息、银行卡信息等泄露。早在2009年之前,携程信息安全漏洞就已经多次被用户质疑,但均未引起公司足够重视。2014年1月携程再次被媒体指出储存信用卡敏感信息存在泄露风险,携程网回应采用的信用卡支付方式符合国际惯例,对自身的信息安全问题再次选择忽视。2014年3月22日下午18:18分,乌云漏洞平台发布消息称,携程系统存技术漏洞,可导致用户个人信息、银行卡信息等泄露。漏洞泄露的信息包括用户的姓名、身份证号码、银行卡类别、银行卡卡号、银行卡CVV码(即卡号、有效期和服务约束代码生成的3位或4位数字)以及银行卡6位Bin(用于支付的6位数字),上述信息有可能被黑客所读取。
事件八、快递单贩卖称灰色产业链。快递单成为又一信息泄露途径,“淘单114”、“淘单网”、“淘单8”、“单号网”等网站明码标价出售快递单号,0.5元就可买到一份快递信息,快递单号贩卖俨然已经成为一条灰色产业链。而数量庞大的淘宝卖家成为快递单号的重要来源之一,目前有近90%的淘宝卖家都在刷单,用真实的快递单号“炮制”出逼真的虚假交易。
如希望大数据安全信息泄露的防护措施,请和我们联系!我们的信息防护专家会给您更专业的解决方案。