首页>社情·民意>你言我语 你言我语
用户信用卡“被泄密” 携程称未现盗刷
疑问:为何保存用户CVV码?
携程的回应并没法平息用户们的质疑。很多用户在携程官方微博下面发问,为什么要存贮用户的CVV等信息?
什么是CVV码?业内人士介绍,信用卡信息主要包含卡号、有效期、CVV码等,其中打印在卡片签名区的3位CVV码又被称作“第二密码”,掌握着该卡的交易授权,即只要提供正确的CVV码,就能完成支付环节。
中国银联风险管理委员会《银联卡收单机构账户信息安全管理标准》要求:“各收单机构系统只能存储用于交易清分、差错处理所必需的最基本的账户信息,不得存储银行卡磁道信息、卡片验证码、个人标识代码(PIN)及卡片有效期。”
“交易网站存CVV相当于小时工偷偷配了你家的钥匙,同时,小时工还知道了关于你家所有的信息。”汽车之家创始人李想第一时间在新浪微博上表示,携程存了无论如何也不该存的CVV码,这相当于把用户信用卡的密码存储并泄漏了。这属于企业的基本道德问题。
昨天下午,携程方面回复称,按相关银行的支付规定,携程的部分银行用户交易时需提交CVV信息。用户在线上线下信用卡下单时,系统会询问是否保留相关信息,用户同意授权的话,携程会保存非CVV信息。未扣款成功的CVV信息会暂存7天,目的是降低用户费力度和协助用户便捷支付。如果用户不同意授权,所有相关信息将在交易成功后立即删除。如果是未扣款成功的交易,将在7天内删除CVV信息。“携程的做法,符合PCI-DSS(第三方支付行业数据安全标准)规定,携程一直按照国际信用卡支付安全标准要求加密保存信用卡信息。”
专家建议
用户也可开通短信提醒
中国旅游研究院行业分析师杨彦锋对记者说,目前未发现盗刷案例,表示该漏洞利用的情况不大。但携程的错在于不该存储CVV码。携程在付款过程中需要记录并转发给银行接口用户信息,但是记录日志,破坏了安全性。他建议,如果是近期使用过信用卡支付、卡额度或余额高的携程网用户,建议换卡,也可开通消费短信提示服务,这样及时了解信用卡的消费信息。“这一事件,会造成客户对携程的信赖感下降,尤其是对高端商旅客户的信赖感有影响。”
编辑:于玮琳
关键词:携程 用户 信用卡 信息
 
       
 

 “超级月亮”现身堪培拉
“超级月亮”现身堪培拉 特朗普发表其执政以来的首次国情咨文演讲
特朗普发表其执政以来的首次国情咨文演讲 保障春运
保障春运 “欢乐春节”挪威首演闪耀北极光艺术节
“欢乐春节”挪威首演闪耀北极光艺术节 靓丽海冰
靓丽海冰 春运路上有了“列车医生”
春运路上有了“列车医生” 阿富汗官员:应抓住机遇积极参与“一带一路”建设
阿富汗官员:应抓住机遇积极参与“一带一路”建设 英国首相特雷莎·梅到访武汉大学
英国首相特雷莎·梅到访武汉大学
 法蒂玛·马合木提
法蒂玛·马合木提 王召明
王召明 王霞
王霞 辜胜阻
辜胜阻 聂震宁
聂震宁 钱学明
钱学明 孟青录
孟青录 郭晋云
郭晋云 许进
许进 李健
李健 覺醒法師
覺醒法師 吕凤鼎
吕凤鼎 贺铿
贺铿 金曼
金曼 黄维义
黄维义 关牧村
关牧村 陈华
陈华 陈景秋
陈景秋 秦百兰
秦百兰 张自立
张自立 郭松海
郭松海 李兰
李兰 房兴耀
房兴耀 池慧
池慧 柳斌杰
柳斌杰 曹义孙
曹义孙 毛新宇
毛新宇 詹国枢
詹国枢 朱永新
朱永新 张晓梅
张晓梅 焦加良
焦加良 张连起
张连起 龙墨
龙墨 王名
王名 何水法
何水法 李延生
李延生 巩汉林
巩汉林 李胜素
李胜素 施杰
施杰 王亚非
王亚非 艾克拜尔·米吉提
艾克拜尔·米吉提 姚爱兴
姚爱兴 贾宝兰
贾宝兰 谢卫
谢卫 汤素兰
汤素兰 黄信阳
黄信阳 张其成
张其成 潘鲁生
潘鲁生 冯丹藜
冯丹藜 艾克拜尔·米吉提
艾克拜尔·米吉提 袁熙坤
袁熙坤 毛新宇
毛新宇 学诚法师
学诚法师 宗立成
宗立成 梁凤仪
梁凤仪 施 杰
施 杰 张晓梅
张晓梅


