找回密码
 注册
广告投放 虚位以待【阿里云】2核2G云新老同享 99元/年,续费同价做网站就用糖果主机-sugarhosts.comJtti.com-新加坡服务器,美国服务器,香港服务器
查看: 62|回复: 1

支付宝曝重大漏洞:交易记录可被搜索

[复制链接]
发表于 2013 年 4 月 1 日 15:02:31 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
1 o' ]- i. i. t! H4 S' W
                               
登录/注册后可看大图
& ~6 j5 B+ ]) I. u) a3 |& m- a) q
网易科技讯3月28日消息,支付宝27日晚间曝出重大漏洞,使用谷歌、360搜索则可以搜索出大量的支付宝交易记录,包括付款账户、收款账户、姓名、日期等。( C9 @/ l- L; s& Q& |6 C0 @
该漏洞截至28日零点,360等搜索引擎已经无法搜索到相关结果,不过Google.com.hk仍能搜索出2300余条记录。/ }/ s; l0 f& E
只要在搜索引擎中输入site:shenghuo.alipay.com,则可以看到记录。其中,Google搜索在5、6页以后全面变为付款记录。
, R: k/ m! M7 e5 C/ Q1 a2 u  O1 e该记录只有账户名、交易时间、用途等,并没有密码等核心数据。
+ r! f* ^9 U' O有技术人士表示,这些结果被披露,有可能是非授权访问出现的问题,这让后台验证不严的漏洞使得外部的搜索能看到半公开的页面。
7 w' s7 t7 u* s' g, F3 bIT法律专家赵占领表示,虽然目前不清楚出现该问题的具体原因,但这样的信息公开如果存在信息安全风险,可能面对大量投诉。
5 P  F, ]2 o2 `8 C
9 A  O- O. k$ F. B% P相关阅读:2 A; l/ G' j- Y
支付宝回应支付信息遭搜索引擎抓取:不含重要隐私9 H  r2 ]4 z) j
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
leonmok 该用户已被删除
发表于 2013 年 4 月 8 日 13:44:43 | 显示全部楼层
【腾讯云】2核2G云服务器新老同享 99元/年,续费同价
提示: 作者被禁止或删除 内容自动屏蔽
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|金光论坛

GMT+8, 2025 年 4 月 20 日 03:03 , Processed in 0.074977 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表