支付寶部分轉(zhuǎn)賬付款信息遭泄露
近日,據(jù)多位網(wǎng)友爆料,在搜索引擎谷歌中輸入“site:shenghuo.alipay.com”后,可公開查看支付寶轉(zhuǎn)賬付款信息。信息的內(nèi)容包括了付款和收款賬戶信息、付款金額、付款說明和付款時間,這些私密信息的泄露令人吃驚。
對此,有網(wǎng)友認為支付寶存在安全漏洞,也有人指出不排除谷歌抓取信息越界。但作為第三方單子支付企業(yè),應(yīng)該采取更為嚴(yán)格的信息保護措施,否則面臨信任和法律風(fēng)險。
針對此事,支付寶在官方微博作出聲明。
聲明全文如下:
針對用戶反映的這一問題,經(jīng)過我們確認:支付寶生活助手轉(zhuǎn)賬付款結(jié)果頁面一般用于支付雙方展示支付結(jié)果,不含用戶真實姓名、密碼等重要信息,支付寶對這一頁面鏈接加具了安全保護,正常情況下任何搜索引擎都無法抓取。初步調(diào)查后發(fā)現(xiàn),不排除有極少用戶將自己付款結(jié)果頁面分享到公共區(qū)域,造成某些搜索引擎可爬取。我們今晚已經(jīng)主動將用戶付款結(jié)果頁面做部分信息隱藏,進一步幫助用戶保護個人隱私信息。
經(jīng)記者截稿時發(fā)現(xiàn),在谷歌中存在的相關(guān)搜索結(jié)果近2400個,顯然不是支付寶轉(zhuǎn)賬的全部,即使與用戶個人行為有關(guān),但這也應(yīng)該得到相應(yīng)的保護,而不是未經(jīng)身份驗證可隨意公開查看。