投稿 媒体联盟
威腾网 首页 智能硬件资讯 查看内容

无需密码就能潜入淘宝账户

2014-2-19 02:36| 发布者: 网友投稿

简介:据北京日报报道 “无需密码可随意登录淘宝、领取宝账号。”“淘宝认证缺点以致可肆意登录淘宝、领取宝账号。”前日14时阁下,来自国际互联网安

据北京日报报道 “无需密码可随意登录淘宝、领取宝账号。”“淘宝认证缺点以致可肆意登录淘宝、领取宝账号。”前日14时阁下,来自国际互联网安然成绩宣布平台乌云缝隙陈述平台的这样两条陈述,让许多人立马停下手头的事儿,检查本人的淘宝账号是不是安好。


淘宝有缝隙 与领取宝有关


“你们谁敢奉告我你们的领取宝或淘宝账号?只需账号,我就可以进入到你们的账户!”前日14时10分,名为“互联网的那点事”的微广博号宣布的这么一条消息在收集上炸开了锅。


这条看似有些噱头的旧事却被快速证实。“叫板”消息刚刚宣布1分钟以后,“互联网的那点事”在微博上宣布了网友“forwhere”的淘宝账户截图。图片上,“forwhere”在2月14日采办了6包猫砂和1把猫砂铲、1月6日使用领取宝采办联通充值卡等购物消息,逐一在列。


这场风浪源自20分钟前国际一家安然缝隙陈述平台。


13时49分,乌云发出第一条缝隙陈述。陈述提交者“酸奶”暗示,黑客经由过程搜索引擎,不用账号、密码,可间接获得用户的隐私,形式包含账户余额、生意记实、收货地址、姓名、手机号码等迟钝消息。虽未太多披露缝隙细节,但提交者暗示,缝隙源于“账户系统掌握不严”。


就在良多网友还对这条旧事将信将疑时,14时20分,乌云发出第二条针对淘宝、领取宝的缝隙陈述,“淘宝认证缺点以致可登录肆意淘宝、领取宝账户”。陈述提交者“沧浪浪拔出保健”暗示,缝隙源于设想缺点或逻辑漏洞,同时将这一风险等第设置为“高”。


17时,乌云爆出缝隙后的两个多小时后,淘宝网在官方微博上作出回应。


“今全国午,我们接到反应称有用户可随意查询淘宝账户,经由我们的排查,确认这是近期一个新停业法则引发的短时缝隙。”淘宝网暗示,已在第一时候完成修复,同时确认没有用户是以缝隙激发资金风险和损失。另外,淘宝将给予此次缝隙发觉者5万元现金奖励,而往年还将拿出500万元奖励缝隙发觉者。


领取宝公关部相关担任人则奉告记者,他们经由核对,“缝隙只触及淘宝网,和领取宝有关”。


缝隙现实是咋泛起的?


由于乌云对两个缝隙只需寥寥几句描写,而淘宝方面也只是复杂回应“已修复缝隙”。直到这场风浪安静,良多用户仍是摸不着脑筋,“缝隙现实是咋泛起的?”


就此,金山反病毒工程师李铁军注释说,此次乌云爆出的两条缝隙首要都触及用户账户隐私,从风险等第来说都属于较初级别。


“"黑客"可以阅读到账户消息,但并没有操作账户的权益。”李铁军暗示,虽然缝隙已被淘宝官方修复,花费者仍得警戒缝隙“后遗症”。


近期有发生生意行动,同时买的对象还没有到货的用户要非分出格警戒。“一旦犯警份子拿到生意记实、伪装成卖家,借此发生退换货效劳,便能够发生欺骗案件。”李铁军提醒,用户若是接到近似的退换货提醒,必然经由过程淘宝平台核实对方身份。

    www.weiot.net
收藏 邀请

打赏一下

最新评论

精选资讯

更多+

资讯排行

更多+
中立 专业 共享 双赢

反馈:online@weiot.net 岳先生

产品:yameng@weiot.net 于女士

渠道:liyan@weiot.net 李女士

商务:zuoshan@weiot.net 左先生

新媒体:tianlijuan@weiot.net 田女士

关于威腾网什么是威腾网?

关于威腾网 | 威腾网大事记 | 联系威腾网 | 商务合作 | 公司招聘 | 寻求报道

网站地图快速找到你想要的
微信扫一扫关注我们
媒体联盟|Archiver|滚动新闻|原创汇集|产品地图|TAG标签|网站地图|威腾网-智能硬件互动平台 ( 京ICP备-09048584-7