(網(wǎng)經(jīng)社訊)這個(gè)十一不太平,最近某頭部互聯(lián)網(wǎng)平臺(tái)曝出特大丑聞,信用卡數(shù)據(jù)庫(kù)被人拖庫(kù),卡號(hào),有效期,CVV 泄露。有許多信用卡被盜刷的苦主發(fā)現(xiàn)共性是都在該平臺(tái)上綁了 MASTERCARD / VISA 等外卡。
這會(huì)給卡主帶來重大風(fēng)險(xiǎn)和巨大的麻煩:這玩意泄漏了信用卡能輕易被盜刷,只能聯(lián)系發(fā)卡機(jī)構(gòu)換卡。十一長(zhǎng)假很多人都在外面,用卡換卡都很不方便,真的是會(huì)給人整活。
這種離譜的事讓人難以置信,讓草臺(tái)班子理論達(dá)到了新的高度。與之相比,最近《阿里云盤災(zāi)難級(jí)BUG:能看別人照片?》只能算不痛不癢的毛毛雨了?!叭绻边@是真的,這已經(jīng)不只是草臺(tái)班子的問題了,而是違法犯罪了。
國(guó)內(nèi)普通銀聯(lián)信用卡用戶可能不太熟悉,刷 VISA / MASTERCARD 信用卡的時(shí)候,很多時(shí)候是沒有 “密碼” 的,而是靠卡背面3位 CVV 做校驗(yàn),類似于密碼,一般拿到卡都要記牢并直接遮蔽這個(gè)數(shù)字的。
同理,支付平臺(tái)一般是嚴(yán)禁存儲(chǔ) CVV 的 —— 只能在支付的時(shí)候用一次,但不允許存儲(chǔ)下來。因?yàn)榘凑胀饪ǖ耐娣ㄊ悄苤苯佑每ㄌ?hào)+有效期+CVV 刷你的卡,所以一旦這三要素同時(shí)泄漏,別人就能刷你的錢了。
我聽業(yè)內(nèi)人士說過,國(guó)內(nèi)有些相當(dāng)頭部的平臺(tái),“快捷支付” 服務(wù)CVV 明文是直接存數(shù)據(jù)庫(kù)里的。仔細(xì)想一下,憑啥快捷支付時(shí)在平臺(tái)上輸入個(gè)自定義密碼就能直接再次用你的信用卡支付了?(注意這里都特指 VISA / MasterCard 等外卡) 。
這次是其中一個(gè)爆了,也許還有沒爆的,比這個(gè)體量還大。像這種事,估計(jì)會(huì)引發(fā)監(jiān)管鐵拳,說不定還會(huì)拔出蘿卜帶出泥,牽動(dòng)其他這么搞但還沒爆雷曝光的平臺(tái)。