¿Qué pasó con Ctrip.com? No puedo abrirlo hoy.
El desempeño de seguridad de Ctrip en los últimos dos años es realmente pobre. En marzo del año pasado, la plataforma de informes de vulnerabilidades Wuyun.com reveló información sobre vulnerabilidades de seguridad en Ctrip.com. El descubridor de la vulnerabilidad dijo que debido a que Ctrip ha habilitado la función de depuración de la excusa del servicio de pago del usuario, cualquier pirata informático puede leer la información de depuración durante el proceso de pago. Otra vulnerabilidad expuesta al mismo tiempo mostró que el paquete de código fuente de un determinado subsitio de Ctrip se puede descargar directamente (lo que implica la configuración de la base de datos y la información de la interfaz de pago). Ctrip respondió más tarde que después de que se publicó la noticia, Ctrip inició inmediatamente una investigación técnica y solucionó el problema dentro de dos horas después de que se publicó la noticia.
Por otro lado, Alipay se encontró ayer con un breve incidente de seguridad y hoy fue Ctrip nuevamente. Los frecuentes incidentes de seguridad de las grandes empresas de Internet y de los productos convencionales han hecho que la gente sienta realmente cuán vulnerable es la aparentemente poderosa industria de Internet frente a los riesgos de seguridad. # La constelación es correcta, digo: desde el punto de vista actual, ocurre solo una vez cada pocos años, ¡y de hecho es un período retrógrado de Mercurio!