找回密码
 注册
广告投放 虚位以待【阿里云】2核2G云新老同享 99元/年,续费同价做网站就用糖果主机-sugarhosts.comJtti.com-新加坡服务器,美国服务器,香港服务器
查看: 60|回复: 1

支付宝曝重大漏洞:交易记录可被搜索

[复制链接]
发表于 2013 年 4 月 1 日 15:02:31 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×

+ |4 Y3 v! `+ e9 T. H( n                               
登录/注册后可看大图
4 I& q2 E2 J. H6 _# W. u0 y/ e6 G
网易科技讯3月28日消息,支付宝27日晚间曝出重大漏洞,使用谷歌、360搜索则可以搜索出大量的支付宝交易记录,包括付款账户、收款账户、姓名、日期等。
( e2 i% z& {& B4 b' Q2 S- Z, `  S该漏洞截至28日零点,360等搜索引擎已经无法搜索到相关结果,不过Google.com.hk仍能搜索出2300余条记录。. z: ~5 C( X& }7 L* D' i1 u. O
只要在搜索引擎中输入site:shenghuo.alipay.com,则可以看到记录。其中,Google搜索在5、6页以后全面变为付款记录。: c7 l( r# N* t7 a- Z
该记录只有账户名、交易时间、用途等,并没有密码等核心数据。, Q1 i- z+ s; P0 S' Y# x
有技术人士表示,这些结果被披露,有可能是非授权访问出现的问题,这让后台验证不严的漏洞使得外部的搜索能看到半公开的页面。
! l; t: Y/ `, nIT法律专家赵占领表示,虽然目前不清楚出现该问题的具体原因,但这样的信息公开如果存在信息安全风险,可能面对大量投诉。
. U0 W( M( f: b: W6 m; {9 p; v: f4 P, }. J% U( v
相关阅读:0 Q  u) _4 N5 ^# `! ~6 ^
支付宝回应支付信息遭搜索引擎抓取:不含重要隐私
' ?/ K9 q' @, Z* c/ s
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
leonmok 该用户已被删除
发表于 2013 年 4 月 8 日 13:44:43 | 显示全部楼层
【腾讯云】2核2G云服务器新老同享 99元/年,续费同价
提示: 作者被禁止或删除 内容自动屏蔽
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|金光论坛

GMT+8, 2025 年 4 月 9 日 17:10 , Processed in 0.041044 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表