中国老兵苑军网
新闻 > 首页 > 社会民生 > 社会观察 > 正文 >

评论:携程漏洞需一个法律补丁

2014-06-07 21:04:01 点击: 来源: 网络转载 反馈
导读:漏洞报告平台乌云网连续发布两条漏洞报告,称携程安全支付日志可下载,导致大量用户银行卡信息泄露,其中包括持卡人姓名、身份证号等信息。

  昨日晚间,漏洞报告平台乌云网连续发布两条漏洞报告,称携程安全支付日志可下载,导致大量用户银行卡信息泄露,其中包括持卡人姓名、身份证号等信息。

  携程网的安全漏洞,虽然在两小时之内便已修复,不过是否造成损失还有待观察。从技术上讲,正如相关人员所说,携程的漏洞永远是补不完的,安全架构有问题。可以说,相关网站的安全防范措施和意识不足,远比信息泄露本身更可怕。

  而携程网的信息泄露事件,再度让公众对个人信息安全产生忧虑,如何为个人信息撑起“安全伞”,亟待制度解答。

  2013年,在“查开房”网站事件中,免费提供公民酒店入住详细信息查询的网站被曝光,公民隐私遭大范围泄露。除此之外,快递单倒卖、母婴信息泄露……公众信息几乎处于不设防的层次。可以说,携程网的安全漏洞正是时下信息安全的真实写照,其偶然之中有着必然的因素。就安全本身来说,除了技术上的漏洞之外,缺乏严格的责任界定才是最大的安全隐患。

  之前,有媒体对携程网储存用户信用卡信息的做法提出质疑,并指出“银联明文规定禁存信用卡信息”,然而携程网却以“系国际惯例”给予应对。孰是孰非难有明确判断,公众信息安全建立在行业的自律和责任者的自话自说上,从根本上还是缺乏相应的法律依据,外界的质疑和忧虑没有引起足够的重视。

相关阅读

热点话题

热点文章


中国老兵苑军网是老兵的网上家园!!!
“老兵”是我们一辈子的身份名片!!!
永远也忘记不了一起扛过枪的战友!!!