(電子商務研究中心訊) 事件:2014年3月22日,烏云平臺報告攜程存在漏洞,用戶銀行卡信息可能被泄露,包括持卡人姓名身份證、銀行卡號、卡CVV碼、6位卡Bin等。
根據(jù)烏云平臺報告,攜程將用于處理用戶支付的服務接口開啟了調試功能,使部分向銀行驗證持卡所有者接口傳輸?shù)臄?shù)據(jù)包均直接保存在本地服務器,漏洞泄露的信息有可能被黑客所讀取。而攜程回復其技術人員已經確認該漏洞,并在兩小時內及時修復,除了漏洞發(fā)現(xiàn)人做了少量的測試下載并已全部刪除外,沒有出現(xiàn)惡意下載有關數(shù)據(jù)的情況。
攜程回復的內容有淡化事情嚴重性的嫌疑,有可能涉嫌將用戶信用卡支付信息(卡號和CVV2碼等)直接保存在本地服務器。由于沒有獨立的第三方調查,實際上我們并不知道這一可能的行為究竟持續(xù)了多久,這是問題的嚴重性所在。由于涉及到銀行賬戶安全,這次事件與從前的互聯(lián)網數(shù)據(jù)包括電話用戶數(shù)據(jù)泄密事件在危害程度和性質上有很大不同。
受益的A股計算機行業(yè)公司主要有三類:1、信息安全類;2、金融智能卡制造類;3、支付產業(yè)鏈類。我們要特別提醒的是,由于相關領域的各個公司產品業(yè)務類型和技術水平并相同,所以類似的突發(fā)事件根本不可能讓細分領域相關公司全部受益。從專業(yè)技術角度看,信息安全類最直接受益的公司主要是綠盟科技和啟明星辰(網絡安全產品);金融智能卡公司主要是恒寶股份和天喻信息(磁條卡換卡量增加并受益可能加速的金融IC卡進程);支付產業(yè)鏈的公司有可能受益的是石基信息(此次攜程銀行卡信息泄露事件將導致OTA廠商競爭進一步加劇,藝龍、淘寶等OTA廠商將迎來新的發(fā)展機遇,公司的“暢聯(lián)”業(yè)務有望迎來爆發(fā);公司的支付平臺安全性獲VISA認證)。
風險提示
安全事件層出不窮,刺激因素不斷,但很難迅速體現(xiàn)在信息安全板塊公司的業(yè)績上來。(來源:金融界 編選:網經社)