(電子商務(wù)研究中心訊) 事件:2014年3月22日,烏云平臺(tái)報(bào)告攜程存在漏洞,用戶銀行卡信息可能被泄露,包括持卡人姓名身份證、銀行卡號(hào)、卡CVV碼、6位卡Bin等。
根據(jù)烏云平臺(tái)報(bào)告,攜程將用于處理用戶支付的服務(wù)接口開(kāi)啟了調(diào)試功能,使部分向銀行驗(yàn)證持卡所有者接口傳輸?shù)臄?shù)據(jù)包均直接保存在本地服務(wù)器,漏洞泄露的信息有可能被黑客所讀取。而攜程回復(fù)其技術(shù)人員已經(jīng)確認(rèn)該漏洞,并在兩小時(shí)內(nèi)及時(shí)修復(fù),除了漏洞發(fā)現(xiàn)人做了少量的測(cè)試下載并已全部刪除外,沒(méi)有出現(xiàn)惡意下載有關(guān)數(shù)據(jù)的情況。
攜程回復(fù)的內(nèi)容有淡化事情嚴(yán)重性的嫌疑,有可能涉嫌將用戶信用卡支付信息(卡號(hào)和CVV2碼等)直接保存在本地服務(wù)器。由于沒(méi)有獨(dú)立的第三方調(diào)查,實(shí)際上我們并不知道這一可能的行為究竟持續(xù)了多久,這是問(wèn)題的嚴(yán)重性所在。由于涉及到銀行賬戶安全,這次事件與從前的互聯(lián)網(wǎng)數(shù)據(jù)包括電話用戶數(shù)據(jù)泄密事件在危害程度和性質(zhì)上有很大不同。
受益的A股計(jì)算機(jī)行業(yè)公司主要有三類(lèi):1、信息安全類(lèi);2、金融智能卡制造類(lèi);3、支付產(chǎn)業(yè)鏈類(lèi)。我們要特別提醒的是,由于相關(guān)領(lǐng)域的各個(gè)公司產(chǎn)品業(yè)務(wù)類(lèi)型和技術(shù)水平并相同,所以類(lèi)似的突發(fā)事件根本不可能讓細(xì)分領(lǐng)域相關(guān)公司全部受益。從專(zhuān)業(yè)技術(shù)角度看,信息安全類(lèi)最直接受益的公司主要是綠盟科技和啟明星辰(網(wǎng)絡(luò)安全產(chǎn)品);金融智能卡公司主要是恒寶股份和天喻信息(磁條卡換卡量增加并受益可能加速的金融IC卡進(jìn)程);支付產(chǎn)業(yè)鏈的公司有可能受益的是石基信息(此次攜程銀行卡信息泄露事件將導(dǎo)致OTA廠商競(jìng)爭(zhēng)進(jìn)一步加劇,藝龍、淘寶等OTA廠商將迎來(lái)新的發(fā)展機(jī)遇,公司的“暢聯(lián)”業(yè)務(wù)有望迎來(lái)爆發(fā);公司的支付平臺(tái)安全性獲VISA認(rèn)證)。
風(fēng)險(xiǎn)提示
安全事件層出不窮,刺激因素不斷,但很難迅速體現(xiàn)在信息安全板塊公司的業(yè)績(jī)上來(lái)。(來(lái)源:金融界 編選:網(wǎng)經(jīng)社)