首頁(yè)>政聲·政情>觀察 觀察

攜程到底錯(cuò)在哪兒?

2014年03月26日 10:01 | 作者:廖豐 | 來(lái)源:京華時(shí)報(bào)
分享到: 

  因?yàn)榧夹g(shù)人員的疏忽,93個(gè)用戶預(yù)訂機(jī)票時(shí)暫存于預(yù)訂后臺(tái)的CVV信息被黑客發(fā)現(xiàn),由此引發(fā)了攜程的“安全門”事件。CVV(用戶識(shí)別碼)是印在信用卡上、信用卡號(hào)后的3位數(shù)字,作用等同于信用卡密碼。技術(shù)大咖紛紛表示,攜程犯了“低級(jí)錯(cuò)誤”,雖然這不代表其系統(tǒng)確實(shí)有漏洞,但小問題可能釀成大錯(cuò)。

  事情的發(fā)展方向已經(jīng)不只是攜程一家企業(yè)的問題這么簡(jiǎn)單,一批在線旅游網(wǎng)站、各種電商網(wǎng)站,還有銀行的信用卡中心也都被牽連其中,互聯(lián)網(wǎng)支付的安全問題引發(fā)輿論高度關(guān)注。

  不少消費(fèi)者通過(guò)這件事驚訝地發(fā)現(xiàn),自己的姓名和信用卡號(hào)被攜程保存了,并且某些銀行信用卡用戶通過(guò)攜程預(yù)訂機(jī)票、酒店時(shí),竟然只需要信用卡號(hào)、有效期,連等同于交易密碼的CVV都不用輸入,相關(guān)款項(xiàng)就被“預(yù)授權(quán)”了!盜刷實(shí)在太簡(jiǎn)單!

  事實(shí)上,在國(guó)際上用信用卡預(yù)訂庫(kù)存和價(jià)格實(shí)時(shí)變動(dòng)的旅游產(chǎn)品是最佳選擇。全球的航空公司官網(wǎng)都提倡信用卡支付,許多外國(guó)航空公司只支持信用卡預(yù)訂機(jī)票。國(guó)外不少銀行的信用卡在預(yù)訂旅游產(chǎn)品時(shí),確實(shí)也只需要持卡人姓名、卡號(hào)和有效期,無(wú)需CVV碼,在國(guó)內(nèi)用招商銀行信用卡訂機(jī)票酒店就無(wú)需CVV碼。更值得注意的是,在美國(guó),Bestbuy、亞馬遜等公司也要求在信用卡支付時(shí)留存CVV碼,只是在中國(guó),銀聯(lián)要求信用卡支付不能留存CVV碼。

  一方面,電商操作環(huán)節(jié)可能存在漏洞;另一方面,國(guó)際支付慣例在中國(guó)“水土不服”,二者疊加,才使得攜程泄密事件成為輿論高度關(guān)注的焦點(diǎn)。國(guó)際旅游界普遍認(rèn)為許多旅游產(chǎn)品都是實(shí)名制的,如果真的被盜刷,持卡用戶會(huì)收到銀行信用卡中心的短信和電話告知,相關(guān)監(jiān)管方也可以通過(guò)追蹤旅游產(chǎn)品的使用者找到違法犯罪分子。然而在中國(guó),金融領(lǐng)域誠(chéng)信度不及發(fā)達(dá)國(guó)家,同時(shí)互聯(lián)網(wǎng)信息泄露現(xiàn)象頻發(fā),信用卡被盜刷后維權(quán)艱難儼然已不是新鮮事。

  因此,要堵上互聯(lián)網(wǎng)支付信息泄露的漏洞,并不只攜程自糾自查和賠禮道歉這么簡(jiǎn)單,必須由旅游等電商、銀行體系、第三方支付機(jī)構(gòu)一起,根據(jù)中國(guó)國(guó)情調(diào)整支付流程和方法,平衡效率、創(chuàng)新和安全。監(jiān)管部門方面,應(yīng)在法律上加強(qiáng)對(duì)互聯(lián)網(wǎng)金融相關(guān)立法,在支付領(lǐng)域也應(yīng)根據(jù)細(xì)分市場(chǎng)頒布監(jiān)管細(xì)則。對(duì)于盜刷信用卡事件和信息泄露事件,都應(yīng)予以強(qiáng)力打擊,尤其是信用卡被盜刷后的維權(quán)路徑更要進(jìn)一步簡(jiǎn)化,盡量避免關(guān)聯(lián)方之間推諉情況的出現(xiàn)。

 

編輯:顧彩玉

關(guān)鍵詞:信用卡 攜程 支付

更多

更多