法国侨网

 找回密码
 注册

只需一步,快速开始

搜索
查看: 374|回复: 0
打印 上一主题 下一主题

[中国] 支付宝爆出转账信息泄露漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-28 16:08:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  【PConline资讯】支付宝这一回又摊上大事了!在谷歌(Google)搜索里输入“site:shenghuo.alipay.com ”后,从第3页到30页(没有31页)都是有关支付宝用户转账的信息,例如某某账户给某某账户转账了多少钱,转账信息一清二楚。很明显,谷歌是想叫支付宝回家修复这个泄露用户转账信息的漏洞!

支付宝转账信息被谷歌搜索出来

从第三页开始

一直到30页几乎都是泄露的信息
  不知为什么,谷歌的搜索结果只显示30页,无法继续显示下去(原谅小编对相关搜索技术一窍不通)。反正,结果就摆在这里,支付宝确实把某些用户的转账信息泄露出去。
  最坑爹的是,在漏洞刚被曝光的时候,网友可以通过谷歌快照把转账的相关信息看得一清二楚。如果有猿类领导在用支付宝转账给二奶的时候,在备注上写上不应该写的话,那估计支付宝和谷歌又为国家反腐事业立大功了。可惜,截稿前我们已经无法查看快照。

支付宝连转账详细信息都泄露出去
  但是,如果你是被泄露的那位,你还会这么幸灾乐祸吗?
为什么会出现这个坑爹的漏洞?
  支付宝官方人员是这样回答的:“这个情况已经解决了。因为有用户将自己的付款链接在公共区域分享了,所以才导致被谷歌抓取。我们昨天已经连夜做了修改,将付款结果页面的详情全部去掉,增加一个消费记录详情的链接,该链接点击后需要用户登录才可以看到  。”
  小编点评:这回错的又是用户了吧,谁叫你们手贱把付款链接自觉分享出去。

支付宝还有什么漏洞?
  曾经让小偷受益无限的“4条短信5分钟盗空支付宝”的漏洞已经算是不存在了,但并不能说没有漏洞了。目前还有的漏洞就是支付宝开通快捷支付无需输入银行卡的取款密码。这漏洞意味着假如让小偷收集了用户身份证号、银行卡号和跟银行卡绑定的手机号,那么小偷不但能将你支付宝的钱盗空,就连银行卡的钱也能通过快捷支付全部盗空。
您需要登录后才可以回帖 登录 | 注册 |

本版积分规则

联系我们|侨网简介|关于我们|侨网历史|广告服务|手机版|小黑屋|Archiver|法国侨网  

GMT+1, 2025-1-14 11:02 , Processed in 0.089539 second(s), 17 queries .

Franceqw.com     侨网法律顾问:孙涛律师

网站技术支持:高讯科技

CopyRight © 2008-2013 法国侨网. All Rights Reserved

快速回复 返回顶部 返回列表