安全動態(tài)

萬豪被黑事件凸顯行業(yè)亟需推廣使用含加密保護的支付技術(shù)

來源:聚銘網(wǎng)絡    發(fā)布時間:2018-12-03    瀏覽次數(shù):
 

信息來源:cnBeta


北京時間12月3日消息,萬豪國際酒店集團(Marriott International hotel group,以下簡稱“萬豪國際”)日前證實,旗下喜達屋酒店預訂系統(tǒng)2014年起遭網(wǎng)絡“黑客”入侵,泄露了大約5億客戶的個人信息。萬豪國際稱,“我們已采取措施調(diào)查并處理了一起涉及喜達屋客房預訂數(shù)據(jù)庫的數(shù)據(jù)安全事件。調(diào)查證實,有人未經(jīng)授權(quán)訪問了該數(shù)據(jù)庫,該數(shù)據(jù)庫包含2018年9月10日或之前在喜達屋酒店預訂相關的客人信息?!?

萬豪國際成為最新一家客戶數(shù)據(jù)庫遭受大規(guī)模黑客攻擊的公司。該公司表示,雖然信用卡數(shù)據(jù)是加密的,但黑客也有可能獲得加密密鑰。

“其中約3.27億名賓客的信息受到影響,包括姓名、郵寄地址、電話號碼、電子郵件地址、護照號碼、喜達屋優(yōu)選賓客(SPG)帳戶信息、出生日期、性別、抵達和離開信息、預訂日期和通信偏好等等。對于部分客戶而言,受到影響的信息還包括:支付卡號和支付卡有效期,但是支付卡號是使用高級加密標準加密(AES-128)加密的。解密支付卡號需要兩個組件,目前萬豪還無法排除這兩個組件都被劫持的可能性?!比f豪國際在一份聲明中表示。

與以往報道的大量零售商遭受黑客攻擊一樣,曝光的信用卡信息會讓客戶的賬戶面臨欺詐指控。

蘋果Apple Pay提供了針對這類黑客攻擊行為的保護,因為在使用Apple Pay進行支付時,實際的銀行卡信息永遠不會提交給公司。用戶在使用Apple Pay支付時,無論是iPhone在上,還是通過Apple Watch或是Mac,設備會生成一個用來代替卡號的一次性代碼。一旦交易完成,代碼將永遠無法重復使用。

Apple Pay可以在網(wǎng)絡上使用,可以在iOS設備上使用,也可以在Mac電腦上使用。使用一臺配置了Touch ID的Mac電腦,可以在上面直接使用。至于其他類型的設備,用戶可以用iPhone或Apple Watch完成購買。無論哪種方式,它的工作模式都與當面交易相同:只向網(wǎng)站提交一個一次性代碼。

但目前提供Apple Pay作為支付選擇的網(wǎng)站相對較少,因為對于大多數(shù)在線購物,無論是購買商品、預訂航班還是預訂酒店房間,用戶大都必須提交銀行卡詳細信息。越來越多的零售商網(wǎng)站遭到黑客攻擊,這意味著我們應該全力推動企業(yè)接受Apple Pay,無論是線上還是線下,從而降低風險。


 
 

上一篇:中國信通院發(fā)布《電信和互聯(lián)網(wǎng)用戶個人信息保護白皮書》

下一篇:2018年12月03日 聚銘安全速遞