自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

淘寶和支付寶認(rèn)證被爆存漏洞 黑客可登任意賬號操作

安全
根據(jù)知名漏洞報(bào)告平臺(tái)烏云網(wǎng)公布的消息,淘寶安全認(rèn)證機(jī)制存在漏洞,黑客可以簡單利用該漏洞登錄他人淘寶/支付寶賬號進(jìn)行操作——任何人無需密碼,只需通過搜索引擎、便可直接獲取其他用戶的隱私。

2014年2月18日 根據(jù)知名漏洞報(bào)告平臺(tái)烏云網(wǎng)公布的消息,淘寶安全認(rèn)證機(jī)制存在漏洞,黑客可以簡單利用該漏洞登錄他人淘寶/支付寶賬號進(jìn)行操作——任何人無需密碼,只需通過搜索引擎、便可直接獲取其他用戶的隱私(賬戶余額、交易記錄、收貨地址、姓名手機(jī)號碼等敏感信息),目前不清楚是否影響余額寶等業(yè)務(wù)。

淘寶和支付寶認(rèn)證被爆存漏洞 黑客可登任意賬號操作 

淘寶和支付寶認(rèn)證被爆存漏洞 黑客可登任意賬號操作

同樣出自烏云網(wǎng)的另一個(gè)漏洞報(bào)道稱,淘寶認(rèn)證缺陷導(dǎo)致可登錄任意淘寶賬戶及支付寶。烏云網(wǎng)報(bào)道稱該漏洞類型為“設(shè)計(jì)缺陷、邏輯錯(cuò)誤”,并將危害等級標(biāo)為“高”。目前,該漏洞還在等待廠商進(jìn)行處理。‍‍

淘寶和支付寶認(rèn)證被爆存漏洞 黑客可登任意賬號操作

有網(wǎng)友甚至已經(jīng)利用該漏洞登陸了幾個(gè)淘寶賬戶并截圖證明。

淘寶和支付寶認(rèn)證被爆存漏洞 黑客可登任意賬號操作

目前,淘寶和支付寶正在對此漏洞進(jìn)行排查。如果你發(fā)現(xiàn)支付寶賬戶金額丟失,可通過撥打客服熱線95188轉(zhuǎn)1進(jìn)行咨詢,轉(zhuǎn)2進(jìn)行賬戶凍結(jié)。如果得到來自阿里巴巴的進(jìn)一步反饋,我們會(huì)及時(shí)對此事件進(jìn)行更新報(bào)道。

更新:收到阿里巴巴的反饋稱,經(jīng)過排查,確認(rèn)這是近期一個(gè)新業(yè)務(wù)規(guī)則引起的短時(shí)漏洞目前,他們已經(jīng)完成了修復(fù),并確認(rèn)沒有用戶因?yàn)榇寺┒匆l(fā)資金風(fēng)險(xiǎn)及損失。

責(zé)任編輯:藍(lán)雨淚 來源: FreebuF
相關(guān)推薦

2013-10-31 11:24:53

支付寶漏洞支付寶漏洞

2015-10-10 17:47:25

實(shí)名認(rèn)證安全漏洞支付寶

2015-10-11 18:37:16

2015-05-28 09:52:21

光纖支付寶

2015-10-12 09:00:54

2014-07-25 10:20:39

ChromecastRickMote Co黑客

2015-10-13 09:13:42

2017-12-18 18:23:09

支付寶掃碼賺錢支付寶套路

2019-02-25 08:28:53

2015-02-02 16:01:32

2015-10-14 11:09:06

2009-03-03 09:53:25

阿里巴巴馬云淘寶

2015-11-04 14:01:08

2021-10-31 14:54:13

惡意軟件PixStealer黑客

2015-10-14 17:45:31

2021-09-09 15:30:28

鴻蒙HarmonyOS應(yīng)用

2015-03-26 12:14:02

iOS漏洞蘋果手機(jī)手機(jī)安全

2021-03-31 11:08:29

數(shù)字貨幣支付寶微信

2015-10-14 13:17:35

網(wǎng)絡(luò)安全技術(shù)周刊

2018-08-21 22:00:36

支付寶螞蟻金服網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號