中国IDC圈3月28日报道:支付宝27日晚间曝出重大漏洞,使用谷歌、360搜索则可以搜索出大量的支付宝交易记录,包括付款账户、收款账户、姓名、日期等。

该漏洞截至28日零点,360等搜索引擎已经无法搜索到相关结果,不过Google.com.hk仍能搜索出2300余条记录。

只要在搜索引擎中输入“site: shenghuo.alipay.com”,则可以看到记录。其中,Google搜索在5、6页以后全面变为付款记录。

该记录只有账户名、交易时间、用途等,并没有密码等核心数据。

有技术人士表示,这些结果被披露,有可能是非授权访问出现的问题,这让后台验证不严的漏洞使得外部的搜索能看到半公开的页面。

IT法律专家赵占领表示,虽然目前不清楚出现该问题的具体原因,但这样的信息公开如果存在信息安全风险,可能面对大量投诉。

关注中国IDC圈官方微信:idc-quan或微信号:821496803 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2017-06-14 16:52:27
国际资讯 研究发现新网络安全漏洞 遭遇攻击或引发大停电
据《加拿大商报》网站6月13日报道,两家网络安全公司11日称,乌克兰首都基辅2016年12月发生的大规模停电是由一款恶意程序引起。这两家网络安全公司并警告黑客能利用同一漏 <详情>
2017-06-05 10:40:15
国内资讯 中国科学家研发"金刚"软件防御有组织网络攻击
中国科学院软件研究所近日发布了研究人员研制的金刚(KingKong)恶意软件智能分析系统,该系统主要面向网络空间中的有组织攻击——高可持续性威胁,通过捕捉软件运行过程中 <详情>
2017-05-25 12:37:10
公众号 支付宝HK正式上线 香港居民可进行线下支付
支付宝宣布推出香港版电子钱包支付宝HK,正式为香港居民提供无现金服务。 <详情>
2017-05-04 15:21:48
公众号 怼完微信又来抢支付宝生意!苹果你嚣张得很......
知情人士称,目前苹果公司正在与支付行业伙伴谈判,成功推出自己的数字转账服务后,将允许iPhone用户向其他iPhone用户进行数字转账。另据一位知情人士透露,苹果公司会于今 <详情>
2017-05-04 11:04:04
大数据资讯 无现金消费大数据PK,支付宝与微信的亮点都在哪?
五一小长假刚刚结束的时候,微信、支付宝、银联相继发布了业务运营报告,如果简单的进行对比,可以发现一些无现金社会发展的端倪。 <详情>