科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道支付宝部分转账付款信息遭泄露

支付宝部分转账付款信息遭泄露

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

据多位网友爆料,在搜索引擎谷歌中输入“site:shenghuo.alipay.com”后,可公开查看支付宝转账付款信息。信息的内容包括了付款和收款账户信息、付款金额、付款说明和付款时间,这些私密信息的泄露令人吃惊。

作者:陈广成 来源:ZDNet安全频道【原创】 2013年3月27日

关键字: 信息泄露 支付宝

  • 评论
  • 分享微博
  • 分享邮件

ZDNET安全频道 03月27日 报道: 据多位网友爆料,在搜索引擎谷歌中输入“site:shenghuo.alipay.com”后,可公开查看支付宝转账付款信息。信息的内容包括了付款和收款账户信息、付款金额、付款说明和付款时间,这些私密信息的泄露令人吃惊。

支付宝部分转账付款信息遭泄露

对此,有网友认为支付宝存在安全漏洞,也有人指出不排除谷歌抓取信息越界。但作为第三方单子支付企业,应该采取更为严格的信息保护措施,否则面临信任和法律风险。

支付宝部分转账付款信息遭泄露

针对此事,支付宝在官方微博作出声明。

声明全文如下:

针对用户反映的这一问题,经过我们确认:支付宝生活助手转账付款结果页面一般用于支付双方展示支付结果,不含用户真实姓名、密码等重要信息,支付宝对这一页面链接加具了安全保护,正常情况下任何搜索引擎都无法抓取。初步调查后发现,不排除有极少用户将自己付款结果页面分享到公共区域,造成某些搜索引擎可爬取。我们今晚已经主动将用户付款结果页面做部分信息隐藏,进一步帮助用户保护个人隐私信息。

经记者截稿时发现,在谷歌中存在的相关搜索结果近2400个,显然不是支付宝转账的全部,即使与用户个人行为有关,但这也应该得到相应的保护,而不是未经身份验证可随意公开查看。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章