找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 23|回复: 3

支付宝被曝漏洞连夜改页面

[复制链接]

75

主题

339

回帖

923

积分

高级会员

积分
923
发表于 2013-3-30 00:01:50 | 显示全部楼层 |阅读模式
昨日,一则“支付宝交易记录可被搜索引擎搜索出来”的消息引起网购族的担忧。据了解,支付宝27日晚间曝出重大漏洞,使用谷歌、360搜索可以搜索出大量的支付宝交易记录。昨日支付宝方面对此回应称,正常情况下任何搜素引擎都无法抓取交易记录,在初步调查后发现,不排除有极少量用户将自己付款结果页面分享到公共区域,导致被搜索到。
  27日晚,有网友称,只要在搜索引擎中输入“site: shenghuo.alipay.com”,就可以看到支付宝用户的交易记录。其中,Google搜索在五、六页以后全为用户付款记录。该记录有账户名、交易时间、用途等,并没有密码等核心数据。昨日下午,记者再次利用360、Google等进行搜索,翻阅数十页后发现,仅有Google搜索存有一条支付宝交易记录,前一天的大量交易记录已被隐去。
  对此,支付宝表示,在一些论坛和社区里,存在用户主动分享付款成功页面链接的情况,主要是为了提供给交易对方查看。少量用户将自己付款结果页面分享到公共区域可能导致此次被搜索出来。
  不过,不少网购族还是表示出了担忧。一位名为“ddsk”的网友表示:“虽然没有密码,但是收款账户、付款账户、付款说明、时间等都被暴露了,如果不法分子想倒卖信息,或者黑客想利用信息、关系链实施攻击,也会忧患无穷。”
  记者发现,支付宝已连夜对系统进行了修改,消费者不再能轻易将付款链接或交易详情发到公共页面中,这包括将付款结果页面的详情全部去掉,增加一个消费记录详情的链接,该链接点击后需要用户登录才可以看到。支付宝在WB上表示,“安全和方便的平衡一直都是互联网上的一道难题,我们会继续努力做好这个平衡,做不好被骂是活该。”
回复

使用道具 举报

37

主题

402

回帖

937

积分

高级会员

积分
937
发表于 2013-3-30 00:04:05 | 显示全部楼层
早就知道了
回复

使用道具 举报

283

主题

2258

回帖

5389

积分

论坛元老

积分
5389
发表于 2013-3-30 00:04:28 | 显示全部楼层


已经晚了
回复

使用道具 举报

0

主题

65

回帖

134

积分

注册会员

积分
134
发表于 2013-3-30 00:04:37 | 显示全部楼层
这个算漏洞么?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-12 23:34 , Processed in 0.020933 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表