前段时间的一天晚上,王女士接到父亲打来的电话,说自己在携程App里点击了几下,便购买成功了一张高铁票,仔细一看,携程登录账号显示的却是王女士的名字,让王女士确认一下是否自己的资金有扣除。王女士赶紧登录自己的携程账户一看,发现账户中果然被扣除了26元,购买了一张原本价格12.5元从娄烦开往太原的高铁票,其余多扣的金额被显示为携程提供的高铁贵宾服务。王女士惊讶地发现,携程App居然允许同一账号在不同终端登录操作,她赶紧给携程客服拨打电话询问。客服人员表示,之所以出现同一账号可以在不同终端登录的情况,是因为王女士曾经用其父亲的手机登录过携程账号却没有退出,导致其父亲再打开这个App便会自动识别为王女士账号。至于登录这个账号就可直接下单买票,是因为王女士为了方便将支付方式设置为小额支付免密码的缘故。如果想避免这种情况,王女士需要在登录后及时退出并关闭小额免密支付功能。
“一般App换终端登录都需要重新验证的,携程App只要不退出就可多个终端同时随意登录账号,这未免也太不安全了吧!”王女士不禁惊呼。她告诉记者,自己2025年4月24日曾经用父亲手机登录过携程App,但之后便一直都是在自己手机上登录操作。其间还下过多个订单,从未想过已经过了半年之久,携程App居然还默认其他终端可以直接登录自己的账号使用自己的权益。王女士认为如此巨大的系统漏洞让人细思极恐,幸亏自己当时登录账号用的是父亲手机,万一是个居心叵测的外人,后果将不堪设想。
对于王女士的不满,携程客服表达了歉意,并表示后续会改进系统漏洞,保障客户使用安全。
记者 孙耀星

