找回密码
 注册
【阿里云】2核2G云新老同享 99元/年,续费同价华为云精选云产品特惠做网站就用糖果主机Jtti,新加坡服务器,美国服务器,香港服务器
查看: 57|回复: 1

支付宝曝重大漏洞:交易记录可被搜索

[复制链接]
发表于 2013 年 4 月 1 日 15:02:31 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×

. ~3 Y( K) `1 ^' r                               
登录/注册后可看大图

2 Y6 K6 ~" C: C* W网易科技讯3月28日消息,支付宝27日晚间曝出重大漏洞,使用谷歌、360搜索则可以搜索出大量的支付宝交易记录,包括付款账户、收款账户、姓名、日期等。) o) ^- A; N" F1 v% D" r
该漏洞截至28日零点,360等搜索引擎已经无法搜索到相关结果,不过Google.com.hk仍能搜索出2300余条记录。
' h; `! @( x: _5 y( u8 T( g只要在搜索引擎中输入site:shenghuo.alipay.com,则可以看到记录。其中,Google搜索在5、6页以后全面变为付款记录。; N$ X0 i" J* L1 L9 `6 t
该记录只有账户名、交易时间、用途等,并没有密码等核心数据。
. g; j4 `7 G' L6 A有技术人士表示,这些结果被披露,有可能是非授权访问出现的问题,这让后台验证不严的漏洞使得外部的搜索能看到半公开的页面。+ \; B' E9 I2 J! }; b$ r
IT法律专家赵占领表示,虽然目前不清楚出现该问题的具体原因,但这样的信息公开如果存在信息安全风险,可能面对大量投诉。& c( a7 x) B% ~( _. `' R; G  W
; _0 ]% k) g" m1 {
相关阅读:5 A, K" T& [; f0 [" D6 J
支付宝回应支付信息遭搜索引擎抓取:不含重要隐私7 O- Y& e+ q, G6 i5 Z
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
leonmok 该用户已被删除
发表于 2013 年 4 月 8 日 13:44:43 | 显示全部楼层
【腾讯云】2核2G云服务器新老同享 99元/年,续费同价
提示: 作者被禁止或删除 内容自动屏蔽
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|金光论坛

GMT+8, 2024 年 11 月 17 日 10:59 , Processed in 0.116409 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表