网站首页   新闻中心   华夏名胜   世界景点   旅行游记   风土人情   旅游常识    酒店预定    特价机票
您现在的位置: 快乐旅行网 >> 旅游新闻 >> 国内旅游资讯 >> 正文
  美图欣赏

Expedia新版网站关注移动用户体验

八成用户认为酒店点评真实可靠

Vayable:P2P旅游经验分享平台

陷入“安全漏洞丑闻” 携程股价
  相关文章
携程"泄密门"给央行
谁来为携程信用卡危机买单?
陷入“安全漏洞丑闻” 携程股价跌幅达
携程"泄密门"波及O
携程、途牛“抢食”出境游WIFI服务
携程梁建章:理想者之梦
携程:租车行业盈利的临界点即将到来
梁建章:携程内部分事业部 重唤创业激
携程明年布局三大领域 不追求短期效应
携程加速投资 以期完善OTA生态链
携程泄密门揭开OpenStack冰山一角  

时间:2014-04-01 17:01:56 来源:理财周报

  叶亚明万万没有想到,他在携程网大干快上的技术改造升级给其OpenStack团队造成巨大压力。这位携程网新任技术副总裁自上任始,便对整个技术构架进行大刀阔斧的改革。

  成也萧何,败也萧何

  乌云漏洞平台上披露的一则信用卡支付“漏洞”,让雄心勃勃的叶亚明绊了个大跟头。这个漏洞散列是:bf9165488f5e2ea3ca02ec6b310446b0。

  虽然在此前,乌云网已经连续披露京东(滚动资讯)商城、支付宝、网易等国内著名互联网企业在用户信息安全防护中存在高危漏洞。然而,此次对于携程漏洞的详细描述——“通过信用卡支付的携程网用户姓名、身份证号码、银行卡类别、银行卡卡号、银行卡CVV码等信息已有可能被黑客所读取”挑起了公众的敏感神经。

  对于信用卡的这个“惊天漏洞”此前已陆续有媒体曝光,在线OTA网站无卡无密码支付也是行业通病,但却使携程落马了。

  携程的技术研发部和信息安全部在业界颇具声名,完全自建的携程IT系统包括网站系统、在线交易系统、采购系统等子业务系统,从复杂性上来说,能与之媲美的唯有淘宝。

  但关键是技术研发部与信息安全部之间存在微妙的博弈关系,携程的漏洞表面上源于部门员工偶然的失误,实际则是OTA(在线旅游代理)企业恶性竞争的必然结果。

  他们的解释

  在线旅游市场群雄逐鹿,占有市场份额最大的携程作为先行者一度领跑,过着一家独大的好日子。然而,随着艺龙、去哪儿等竞争对手的崛起,其龙头地位早已岌岌可危。商业模式上,携程依然仰仗着十几年前创业之初确立的呼叫中心带来业务量,而老对手艺龙早已在革命,砍掉线下发卡渠道全力发展线上销售。

  而携程依然按兵不动,直到叶亚明的出现。

  作为OTA行业的老大,经过十多年的发展,携程逐步构建出自己的护城河——强大的IT系统。而这个核心部门一直以来颇为神秘,记者辗转找到内部人士也拒绝媒体采访。记者遂多方打听,试图揭开其鲜为人知的一角。

  携程的IT系统复杂且庞大,完全靠内部一步一步搭建。叶亚明到任后,在携程完成了几次重要的技术改进。据中国软件开发联盟CSDN公开资料显示,携程技术改造升级分别布局于前后端。在网站前台进行页面改版,后台以Open API(开放应用程序编程接口)的方式开放平台资源,同时成立数据中心进行大数据处理。

  云技术只是叶亚明的小试牛刀,他更大的野心在对公司技术架构的革新,目前的携程已经采用OpenStack这一云计算平台来搭建。

  他在布一个长远的局

  在叶亚明眼中,无线端的业务增长速度在未来将会远远超过呼叫中心。在新的架构下,可以将实体机器完全虚拟化。比如增加300个人,产生300个虚拟机器就可以了,虽然人数增加,但管理机器的数量没有变化,这就会提升效率。

  可以想见,如果这一切都万无一失的话,这堪称叶亚明在携程的伟大战役。

  但是,记者查阅中国软件开发联盟CSDN的公开资料时发现,携程的OpenStack团队总共加起来不到二十人,其中核心技术人员只有六七名,相比庞大的呼叫中心和无线端业务人员可谓九牛一毛。

  千里之堤,毁于蚁穴

  就是这个搭建了庞大系统的部门,不久前却因技术人员操作不谨慎,被黑客抓住把柄。

  3月22日下午,乌云漏洞平台发布消息称,携程系统存在技术漏洞,可导致用户个人信息、银行卡信息等泄露。当晚11点,携程技术人员对漏洞进行确认。23日早上7点,携程官方消息称漏洞已经修补。

  据乌云网的说法,携程将用于处理用户支付的服务接口开启了调试功能,使部分向银行验证持卡所有者接口传输的数据包均直接保存在本地服务器。

  而携程公关部针对事件原因接受记者采访时表示:“漏洞是携程技术人员在对某个服务器进行系统问题排查时,留下临时日志未及时删除所致。”

  关于技术排查,相关网站技术人员对记者进行了详细描述:“所有网站在这一点上都是类似的,网站技术人员会定期对每个服务器进行扫描,主要

[1] [2] 下一页

收藏本站 | 联系我们 | 友情链接 | 酒店预订 | 特价机票 | 旅游论坛 | 星级酒店
Copyriht 2007 - 2009 © 快乐旅行网 All right reserved