(網(wǎng)經(jīng)社訊)這個十一不太平,最近某頭部互聯(lián)網(wǎng)平臺曝出特大丑聞,信用卡數(shù)據(jù)庫被人拖庫,卡號,有效期,CVV 泄露。有許多信用卡被盜刷的苦主發(fā)現(xiàn)共性是都在該平臺上綁了 MASTERCARD / VISA 等外卡。
這會給卡主帶來重大風險和巨大的麻煩:這玩意泄漏了信用卡能輕易被盜刷,只能聯(lián)系發(fā)卡機構換卡。十一長假很多人都在外面,用卡換卡都很不方便,真的是會給人整活。
這種離譜的事讓人難以置信,讓草臺班子理論達到了新的高度。與之相比,最近《阿里云盤災難級BUG:能看別人照片?》只能算不痛不癢的毛毛雨了?!叭绻边@是真的,這已經(jīng)不只是草臺班子的問題了,而是違法犯罪了。
國內普通銀聯(lián)信用卡用戶可能不太熟悉,刷 VISA / MASTERCARD 信用卡的時候,很多時候是沒有 “密碼” 的,而是靠卡背面3位 CVV 做校驗,類似于密碼,一般拿到卡都要記牢并直接遮蔽這個數(shù)字的。
同理,支付平臺一般是嚴禁存儲 CVV 的 —— 只能在支付的時候用一次,但不允許存儲下來。因為按照外卡的玩法是能直接用卡號+有效期+CVV 刷你的卡,所以一旦這三要素同時泄漏,別人就能刷你的錢了。
我聽業(yè)內人士說過,國內有些相當頭部的平臺,“快捷支付” 服務CVV 明文是直接存數(shù)據(jù)庫里的。仔細想一下,憑啥快捷支付時在平臺上輸入個自定義密碼就能直接再次用你的信用卡支付了?(注意這里都特指 VISA / MasterCard 等外卡) 。
這次是其中一個爆了,也許還有沒爆的,比這個體量還大。像這種事,估計會引發(fā)監(jiān)管鐵拳,說不定還會拔出蘿卜帶出泥,牽動其他這么搞但還沒爆雷曝光的平臺。