携程网安全调研报告

携程网安全调研报告

问:携程的安全保障体系存在什么问题
  1. 答:携程的业务当前面临了大多数互联网企业都面临的相关业务安全风险。
    1、垃圾注册,但发现有较多难点:手机号码。秒拨ip。行为工具化。打码平台等厅大。
    2、扫号也是重大安全风险之一,威胁账号安全的关键点:资金盗用。信息泄漏。恶意欺诈。同样发现也有很多难点如:IP使用量巨大,可以做到1号1IP。使用外部社工库,密码正确率高。可以根据安全措施及时更换策略。设备指纹基本伪造,无明显特征。
    3、薅羊毛(羊毛党)是当前电商,金融类公司重大的安全风险。对企业产生较大影响,包括影响活动实际收益和到达率。侵占有限的活动资源。发现难点:牟利方式多样化,各种形式组合。模拟真人或直接真人操作。黑色产业链发达,集团化模式。
    4、爬虫,企业的价格策略被掌握。扰乱PV/UV,无法做出正确营销判断。发现难点中数:频次低,特征不明。不会对业务方造成明卖伏首显感知。
问:携程网安全吗??
  1. 答:您好!首先感谢您对携程的关注。携程旅行网是中国领先的在线旅行服务公司。携程旅行网向超过五千余万注册会员提供包括酒店预订、机票预订、度假预订、商旅管理、高铁***以及旅游资讯在内的全方位旅行服务。因此,可靠安全性是有保障的!
    若您已经预订了携程的机票,你可以选择邮寄或者茄返数配颤首送的方式拿到机票,如果配送不到的地方你可以选择用借记卡或信用卡支付,订购电子客票,出票城市选择上海即可。乘坐飞世游机时只要出示预订机票时所登记的证件原件就可以换领登机牌上机。机票报销凭证(行程单)我司将在航班起飞后7-14天内邮寄到国内任何一个您指定的地点。
    更多详情请见携程机票查询 希望我的回答对您有帮助!
  2. 答:放心吧 我屡试不爽~~ 现在都是电子机票 提前1个半小时去机场拿票
  3. 答:一般国内的还行 国际的他们就不怎么样了 你最好打电话给航空公司订或者找国际机票一级***订
  4. 答:去携程贴吧看看投诉贴 投诉的太多了 都没人管
  5. 答:应该是安全的,升信纳你在网上填写了坦仿信息后,去机场拿身份证和钱就可以领到你的机票了,有吵没担心的话在填写了信息后可以再打电话去核实一下啊
  6. 答:国内也不怎样,建议楼主去查查看携程的信誉问题。而且刷卡很可能刷2次很多人都被这样欺诈过,而且客服和后面管理订单的人口吻隐哗镇不一样,即便你打电话问过有没有资源的预定了他的确认单也给灶粗你发过来了过后也会被告知没有资源,随意改变客户的行程,被告知后还需要客户负责损失,所以他们有很多内在的霸王条款。而且也没有给你合同,不会给你留一份像样的合同,所以是很不规范的旅游欺诈芦盯网站。奉劝谨慎选购!!!
问:携程网站到底怎么了?今天一直打不开
  1. 答:携程因部分服扮租务器遭到不基槐明攻击,导致官方网站及APP暂时无法正常使用,目前正在紧急恢复.
    携程这两年在安全表现上着实不佳啊。去年3月,漏洞报告平台乌云网披露了携程网安全漏洞信息,漏洞发现者称由于携程开启了用户支付服务借口的调试功能,支付过程中的调试信息可被任意黑客读取。同时被曝光的另一漏洞显示,携程某分站源代码包可直接下载(涉及数据库配置和厅锋兆支付接口信息)。携程后来回应称,在该消息发布后,携程旅行网立即展开技术排查并在消息发布两个小时内修复问题。
    话说回来,昨天支付宝才遭遇短时间瘫痪的安全事故,今天又轮上携程。互联网大公司、主流产品如此频繁地发生安全事件,让人真心感慨:目前貌似强大的互联网产业在安全风险面前何等脆弱。#星座控顺便感慨一句:当前不愧是几年一遇的水逆期啊!
携程网安全调研报告
下载Doc文档

猜你喜欢