找回密码
 注册
美国原生IP服务器推荐-Yv.gs
【阿里云】2核2G云新老同享 99元/年,续费同价做网站就用糖果主机-sugarhosts.comJtti.com-新加坡服务器,美国服务器,香港服务器
查看: 55|回复: 1

支付宝曝重大漏洞:交易记录可被搜索

[复制链接]
发表于 2013 年 4 月 1 日 15:02:31 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×

" U* K8 R4 f* ^' q* g                               
登录/注册后可看大图

" o" H# ^$ t+ ?1 D* [% e网易科技讯3月28日消息,支付宝27日晚间曝出重大漏洞,使用谷歌、360搜索则可以搜索出大量的支付宝交易记录,包括付款账户、收款账户、姓名、日期等。: s/ R* v0 `6 n: \1 s: ]
该漏洞截至28日零点,360等搜索引擎已经无法搜索到相关结果,不过Google.com.hk仍能搜索出2300余条记录。
. P( z5 F5 y5 a. l只要在搜索引擎中输入site:shenghuo.alipay.com,则可以看到记录。其中,Google搜索在5、6页以后全面变为付款记录。
; J3 w% v# }1 |该记录只有账户名、交易时间、用途等,并没有密码等核心数据。7 v9 Y0 x4 R0 h! z8 H* `3 \
有技术人士表示,这些结果被披露,有可能是非授权访问出现的问题,这让后台验证不严的漏洞使得外部的搜索能看到半公开的页面。
  X" i* G# ]# A2 P. sIT法律专家赵占领表示,虽然目前不清楚出现该问题的具体原因,但这样的信息公开如果存在信息安全风险,可能面对大量投诉。
% l4 T- c# z' t9 X0 ?6 L) @0 G& C! u& ]# E* I& i
相关阅读:
9 p0 S% b9 D( R$ p4 l+ `# ^支付宝回应支付信息遭搜索引擎抓取:不含重要隐私2 v$ D! T+ U5 y3 D+ Q% q  G/ q! W
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
leonmok 该用户已被删除
发表于 2013 年 4 月 8 日 13:44:43 | 显示全部楼层
【腾讯云】2核2G云服务器新老同享 99元/年,续费同价
提示: 作者被禁止或删除 内容自动屏蔽
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

美国原生IP服务器推荐|Archiver|手机版|小黑屋|金光论坛

GMT+8, 2025 年 1 月 20 日 05:49 , Processed in 0.017573 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表