(電子商務(wù)研究中心訊) 事件:2014年3月22日,烏云平臺報告攜程存在漏洞,用戶銀行卡信息可能被泄露,包括持卡人姓名身份證、銀行卡號、卡CVV碼、6位卡Bin等。
根據(jù)烏云平臺報告,攜程將用于處理用戶支付的服務(wù)接口開啟了調(diào)試功能,使部分向銀行驗證持卡所有者接口傳輸?shù)臄?shù)據(jù)包均直接保存在本地服務(wù)器,漏洞泄露的信息有可能被黑客所讀取。而攜程回復(fù)其技術(shù)人員已經(jīng)確認(rèn)該漏洞,并在兩小時內(nèi)及時修復(fù),除了漏洞發(fā)現(xiàn)人做了少量的測試下載并已全部刪除外,沒有出現(xiàn)惡意下載有關(guān)數(shù)據(jù)的情況。
攜程回復(fù)的內(nèi)容有淡化事情嚴(yán)重性的嫌疑,有可能涉嫌將用戶信用卡支付信息(卡號和CVV2碼等)直接保存在本地服務(wù)器。由于沒有獨立的第三方調(diào)查,實際上我們并不知道這一可能的行為究竟持續(xù)了多久,這是問題的嚴(yán)重性所在。由于涉及到銀行賬戶安全,這次事件與從前的互聯(lián)網(wǎng)數(shù)據(jù)包括電話用戶數(shù)據(jù)泄密事件在危害程度和性質(zhì)上有很大不同。
受益的A股計算機行業(yè)公司主要有三類:1、信息安全類;2、金融智能卡制造類;3、支付產(chǎn)業(yè)鏈類。我們要特別提醒的是,由于相關(guān)領(lǐng)域的各個公司產(chǎn)品業(yè)務(wù)類型和技術(shù)水平并相同,所以類似的突發(fā)事件根本不可能讓細(xì)分領(lǐng)域相關(guān)公司全部受益。從專業(yè)技術(shù)角度看,信息安全類最直接受益的公司主要是綠盟科技和啟明星辰(網(wǎng)絡(luò)安全產(chǎn)品);金融智能卡公司主要是恒寶股份和天喻信息(磁條卡換卡量增加并受益可能加速的金融IC卡進(jìn)程);支付產(chǎn)業(yè)鏈的公司有可能受益的是石基信息(此次攜程銀行卡信息泄露事件將導(dǎo)致OTA廠商競爭進(jìn)一步加劇,藝龍、淘寶等OTA廠商將迎來新的發(fā)展機遇,公司的“暢聯(lián)”業(yè)務(wù)有望迎來爆發(fā);公司的支付平臺安全性獲VISA認(rèn)證)。
風(fēng)險提示
安全事件層出不窮,刺激因素不斷,但很難迅速體現(xiàn)在信息安全板塊公司的業(yè)績上來。(來源:金融界 編選:網(wǎng)經(jīng)社)


































