支付宝用户资料遭窃 用户私隐被公布

    [晴 September 27, 2008 13:04 | by !4p47hy ]
在支付宝宣布用户超过1亿大关的当口,现在可能陷入泄露用户隐私漩涡。今天早上有网友爆料,一家名叫“不垮红客”的网站已经将支付宝的用户资料公布在网上,只需输入支付宝用户注册姓名的邮箱地址就可以查到其真实姓名、注册日期和具体的交易笔数。

Highslide JS


           遭泄漏的用户隐私资料页面截图

有业界技术人士分析,此次资料泄露很可能是支付宝的“向陌生卖家付款”功能所致,当用户通过支付宝在向陌生卖家付款时,填入对方的账户邮箱,以及付款信息之后,就可以查看到对方的资料。而“红客”很可能是利用了这个漏洞

  据了解,第三方支付平台支付宝日前宣布,截至2008年8月底,支付宝的注册用户已突破1亿大关,日交易量达到4.5亿人民币,日交易笔数达到200万笔。这样支付宝成为国内最大的第三方支付平台,专家担心用户数量庞大的支付宝一旦用户资料被泄露,后果不堪设想。

  今年2月份,阿里巴巴旗下的雅虎中国邮箱也发生泄露用户资料的事件。用户使用搜狗搜索引擎时,无意中发现其雅虎邮箱的个人注册信息可在搜狗的搜索结果中找到。搜狗抓取雅虎邮箱的个人信息包括YahooID、雅虎邮箱、出生日期、密保问题和答案。根据搜索结果的信息,只需知道被泄露者所填邮编,就可以轻易盗取该用户的邮箱。

  互联网各项应用在中国越发普及,用户隐私目前成为大家关注的焦点。在今年南京举办的互联网大会上,多个官员谈到互联网应用要兼顾用户隐私保护问题。

News | Comments(4) | Trackbacks(0) | Reads(6880)
kaishi
October 6, 2008 10:23
还有人用搜狗引擎``我没用过``也许不错吧``
111
September 28, 2008 09:00
否则就是社工的好站点
111
September 28, 2008 09:00
yx.bukua.com

现在查询不了了
winsky
September 28, 2008 02:26
JB的漏洞只是调用了支付宝的接口查询而已。
Pages: 1/1 First page 1 Final page
Add a comment
Emots
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
Enable HTML
Enable UBB
Enable Emots
Hidden
Nickname   Password   Optional
Site URI   Email   [Register]
               

Security code Case insensitive