事件始末:图为央视新闻微博曝光携程网站漏洞。
22日新闻表明国内著名旅游网站携程网出现安全漏洞,绑定了信用卡的旅客在支付过程中的调试信息可被任意骇客读取。
在漏洞消息传出之后,携程官方当晚对外表态,经过携程方面排查,携程旅行网在技术调试过程中出现了短时漏洞,携程方面在得知漏洞信息后立即展开技术排查,并在两小时内修复了这个漏洞。
携程方面表示,根据目前排查,除了漏洞发现人做了少量的测试下载并已全部删除外,没有出现恶意下载有关数据的情况,用户在携程的交易仍旧是安全的,用户的信息安全没有受到影响。
网站服务器安全重要性探究
对于一个国内最大的网上机票酒店预订网站,同时还是一家资金实力雄厚的上市公司,怎么会有如此漏洞而不知道呢?发现漏洞的人如若非善类,直接攻陷漏洞盗取信息后盗刷客户信用卡,那将会产生多大的损失?
携程没钱,不可能;携程没有牛逼的技术人员,也不可能;事发两个小时就能把漏洞封死,说明携程的技术实力还是很强大的。那为什么还是会出现如此“坑人”的漏洞呢?
由此可见,网站/服务器如若存在漏洞,被黑客或者被不良互联网成员利用,后果将不堪设想。
首先:信誉问题。经过此次事件,携程的信誉度以及用户量一定会受到波及,用户不敢拿自己的财产开玩笑,虽然号称说漏洞已经被修复,客户会想,谁能保证没有其他漏洞呢?
第二:用户本身数据问题。网站/服务器涉及到用户的所有数据可能还涉及到用户的资金财产问题,一旦出现问题,肯定由公司全额赔付。这将是一笔很大的费用。
最后:网站服务器本身数据安全问题。网站/服务器里的数据属于公司的最机密的数据资料,沦陷了,把你挣的钱全部都公布出来,以后公司还想发展下去?
因此,电子商务网站想要获得成功,想要持续恒久的发展,网站/服务器安全是最基础也是最重要的工作内容!