站長之家(chinaz.com)2月17日消息:數(shù)十分鐘以前,微博大號@互聯(lián)網(wǎng)的那點事微博征淘寶賬號稱:“你們誰敢告訴我你們的支付寶或者淘寶賬號,對!只要賬號,我就能進入到你們的賬戶!”
消息一出,人們清楚可知,不論是支付寶還是淘寶賬號,又出現(xiàn)安全漏洞了。
@互聯(lián)網(wǎng)的那點事隨即在微博上接連曝光了其登陸進某淘寶賬戶的截圖,由圖可見,該賬戶為forwhere的購買記錄清晰可見。
事實上,下午14時許,烏云漏洞報告平臺表示已接到用戶報告,稱淘寶安全認證機制存在漏洞,任何人無需密碼,只需通過搜索引擎即可登錄其他用戶的淘寶/支付寶帳號!
14時26分,烏云漏洞發(fā)出緊急預警:今日淘寶和支付寶認證被爆存在安全缺陷,黑客可以簡單利用該漏洞登陸他人淘寶/支付寶賬號進行操作,目前不清楚是否影響余額寶等業(yè)務,烏云已經(jīng)將漏洞細節(jié)提交至廠商,并且會持續(xù)關注該漏洞進展,請大家注意帳號安全。
目前,相關方面已經(jīng)提交淘寶官方進行確認處理漏洞,事故方在趕工修復中。
值得一提的是,淘寶賬號存在的安全問題已不是第一次被曝光。去年10月,烏云漏洞平臺亦發(fā)布信息報告稱,阿里推出的移動通信軟件“來往”出現(xiàn)安全漏洞。漏洞描述中稱“來往導致淘寶賬號可被破解,波及余額寶支付寶。”而在阿里將淘寶、支付寶、來往等賬號打通的背后,但凡有一端出現(xiàn)漏洞,其它賬號也將受牽連。
(舉報)