昨日,國(guó)內(nèi)漏洞平臺(tái)烏云網(wǎng)曝光了一個(gè)淘寶認(rèn)證缺陷,稱黑客憑借該漏洞可登錄任何淘寶、支付寶賬戶,危害等級(jí)為高。淘寶官方微博隨即在昨日下午確認(rèn)了該漏洞存在,現(xiàn)已修復(fù)完成。為了感謝此漏洞發(fā)現(xiàn)者,淘寶昨日表示將給予發(fā)現(xiàn)者5萬元現(xiàn)金獎(jiǎng)勵(lì)。
前一段時(shí)間,一則“支付寶關(guān)聯(lián)銀行卡,如果手機(jī)丟了會(huì)發(fā)生什么”的新聞引起了眾多網(wǎng)友熱議,大家對(duì)支付寶的安全性表示出極大的擔(dān)心。不過,后來支付寶方面出面否認(rèn)了這則新聞中所提到的可能性。雖是鬧劇一場(chǎng),但是網(wǎng)友對(duì)淘寶與支付寶安全性的擔(dān)憂卻可見一斑。
前一段時(shí)間,一則“支付寶關(guān)聯(lián)銀行卡,如果手機(jī)丟了會(huì)發(fā)生什么”的新聞引起了眾多網(wǎng)友熱議,大家對(duì)支付寶的安全性表示出極大的擔(dān)心。不過,后來支付寶方面出面否認(rèn)了這則新聞中所提到的可能性。雖是鬧劇一場(chǎng),但是網(wǎng)友對(duì)淘寶與支付寶安全性的擔(dān)憂卻可見一斑。
自從使用余額寶的用戶越來越多,淘寶和支付寶目前已經(jīng)是國(guó)內(nèi)最大的B2C和第三方支付平臺(tái),余額寶、支付寶的安全性問題就備受關(guān)注。今日,國(guó)內(nèi)漏洞平臺(tái)烏云就在微博上稱,淘寶和支付寶認(rèn)證被曝存在安全缺陷,黑客可簡(jiǎn)單利用該漏洞登錄他人淘寶/支付寶賬號(hào)進(jìn)行操作。
烏云網(wǎng)信息表明,該漏洞是近日剛剛提交的,沒有詳細(xì)描述,只說這是個(gè)設(shè)計(jì)缺陷、邏輯錯(cuò)誤,憑借它可登錄任何淘寶、支付寶賬戶,危害等級(jí)高。目前,尚不確定該安全漏洞是否會(huì)影響余額寶等業(yè)務(wù)。該安全漏洞的危害級(jí)別是高,已經(jīng)通知廠商并且等待廠商處理中。
隨后,淘寶網(wǎng)昨日下午在官方微博表示,這一漏洞是由近期一個(gè)新業(yè)務(wù)規(guī)則引起的短時(shí)漏洞,現(xiàn)已完成修復(fù),并確認(rèn)沒有用戶因此漏洞引發(fā)資金風(fēng)險(xiǎn)及損失。為了感謝此漏洞發(fā)現(xiàn)者,淘寶昨日表示將給予發(fā)現(xiàn)者5萬元現(xiàn)金獎(jiǎng)勵(lì)。同時(shí),淘寶今年將拿出500萬元的獎(jiǎng)金來獎(jiǎng)勵(lì)發(fā)現(xiàn)淘寶漏洞的網(wǎng)友。