支付寶重大漏洞曝光,你的支付寶安全嗎?
支付寶重大漏洞曝光,你的支付寶安全嗎?3月28日,據(jù)鄭州北大青鳥了解最新重大消息曝光,在3月27日晚搜索引擎爆出支付寶的重大漏洞,我們可以使用搜索引擎命令,通過使用谷歌、360等搜索引擎可以搜索出大量被搜索引擎收錄的支付頁面,支付頁面包含的信息包括付款賬戶、收款姓名、收款日期,支付說明等等,下面是計(jì)算機(jī)信息網(wǎng)在今天上午通過搜索指令“site: shenghuo+alipay+com”搜索的結(jié)果,這說明截止到28日,此問題還沒有引起谷歌搜索引擎的重視。
大家請看下圖:
從搜索結(jié)果點(diǎn)擊進(jìn)去,更是看到了一些讓人抓狂的信息,各種詳細(xì)的地址、電話號碼、姓名等更加隱私的信息都能一目了然。試問,這樣的安全性能讓人還怎么能放心網(wǎng)購或者使用支付寶來完成交易呢?
對于爆出的這一重大漏洞,支付寶當(dāng)天晚上進(jìn)行了回復(fù),我們來看一下支付寶官方是怎么說的:
支付寶官微表示,支付寶生活助手轉(zhuǎn)賬付款結(jié)果頁面一般用于支付雙方展示支付結(jié)果,不含真實(shí)姓名、密碼等重要信 息,支付寶對這一頁面鏈接加具了安全保護(hù),正常情況下任何搜索引擎都無法抓取。初步調(diào)查后發(fā)現(xiàn),不排除極少量用戶將自己付款結(jié)果頁面分享到公共區(qū)域,造成 某些搜索引擎可爬取。我們今晚已經(jīng)主動(dòng)將用戶付款結(jié)果頁面做部分信息隱藏,進(jìn)一步幫助用戶保護(hù)個(gè)人隱私信息。
事實(shí)果真如此嗎?真的是客戶自己把付款結(jié)果頁面分享到共同區(qū)域嗎?鄭州北大青鳥接著打開了谷歌的收錄的頁面,結(jié)果直接跳轉(zhuǎn)到了支付寶的支付成功頁面,雖然頁面上沒有展示收款賬戶和付款賬戶等信息,但是還是直接說明了支付寶的支付頁面確實(shí)存在漏洞,或者說360以及谷歌的頁面抓取存在問題。
有的朋友可能會(huì)說,只是簡單的收款帳號、付款帳號以及付款說明之類的,爆出來有什么關(guān)系呢?事實(shí)可能并不像你想象的這么簡單。
現(xiàn)在已經(jīng)有很多人在行動(dòng)進(jìn)行大量支付寶賬戶的采集,而且通過一定的程序完全可以過濾,對于這些采集來的數(shù)據(jù)有什么作用?
我們知道,一般的支付寶賬戶不是郵箱就是手機(jī)號,而對于一些進(jìn)行網(wǎng)絡(luò)培訓(xùn)的人來說,這兩樣都是非常有價(jià)值的信息,可能幾條不能有什么作用,但是成千上萬條呢?
如果哪一天,你打開你的郵箱,或者你的手機(jī)里面出現(xiàn)了各種各樣的垃圾信息的話,不要奇怪,因?yàn)槟愕男畔⒃缇捅贿@樣暴露出去了。
所以網(wǎng)絡(luò)安全,并不是簡單的說說而已的。
本文由站河南北大青鳥校區(qū)整編而成,如需了解更多IT資訊類的文章、新聞、課程和學(xué)習(xí)技巧、就業(yè)案例、招生詳情等問題,可以對在線咨詢老師進(jìn)行一對一問答!
推薦資訊
- “因言治罪”用好微博也許謹(jǐn)慎... 2012-10-13
- 聽說北大青鳥的課程很難,沒有基... 2012-10-13
- 鄭州北大青鳥:在職大學(xué)生職業(yè)現(xiàn)... 2017-06-11
- 安卓應(yīng)用開發(fā)教程... 2013-12-01
- 河南電腦學(xué)校T37班學(xué)員張浩就業(yè)感... 2012-10-13
熱點(diǎn)資訊
- 鄭州云計(jì)算專業(yè)技術(shù)學(xué)校正規(guī)的!... 2021-07-27
- 期待一紙通知書,不如學(xué)一身技能... 2019-07-10
- 所學(xué)非所用遭詬病,畢業(yè)生和企業(yè)... 2019-07-10
- 本科畢業(yè)后我們的出路在哪里呢... 2018-10-26
- 餓了么,北大青鳥送紅包!送紅包... 2018-01-30