支付宝用户资料遭窃取 过亿用户私隐被晒网上

2008-09-27 10:17:27 来源: 网易科技报道 网友评论 0 进入论坛
  •   名为“不垮红客”的网站将支付宝的用户资料公布在网上,输入支付宝用户注册的邮箱地址就可以查到真实姓名、注册日期和具体的交易笔数等隐私信息。1亿支付宝用户资料遭泄漏。


遭泄漏的用户隐私资料页面截图

网易科技讯 9月27日消息,在支付宝宣布用户超过1亿大关的当口,现在可能陷入泄露用户隐私漩涡。今天早上有网友在网易科技论坛爆料,一家名叫“不垮红客”的网站已经将支付宝的用户资料公布在网上,只需输入支付宝用户注册姓名的邮箱地址就可以查到其真实姓名、注册日期和具体的交易笔数。

有业界技术人士分析,此次资料泄露很可能是支付宝的“向陌生卖家付款”功能所致,当用户通过支付宝在向陌生卖家付款时,填入对方的账户邮箱,以及付款信息之后,就可以查看到对方的资料。而“红客”很可能是利用了这个漏洞。

经网易科技报道不垮红客网站窃取支付宝用户资料后,该网站在中午时间突然关闭支付宝用户信息的搜索功能。并在首页发出声明:“支付宝已经处理了,本站分析:支付宝页面有点漏洞,被用xml同步了,用户资料应该不会被泄露。”

同时,支付宝相关负责人也向网易科技表示,支付宝绝对没有泄露用户资料的可能。在随后的时间,支付宝发来声明表示,该网站抓取的信息是支付宝在即时到帐交易中,为防止用户输入错误邮箱地址,错误付款,保障用户资金安全而采取的验证措施,本来是交易过程中公开的信息,所以不存在信息泄露的说法。

据了解,第三方支付平台支付宝日前宣布,截至2008年8月底,支付宝的注册用户已突破1亿大关,日交易量达到4.5亿人民币,日交易笔数达到200万笔。这样支付宝成为国内最大的第三方支付平台,专家担心用户数量庞大的支付宝一旦用户资料被泄露,后果不堪设想。

今年2月份,阿里巴巴旗下的雅虎中国邮箱也发生泄露用户资料的事件。用户使用搜狗搜索引擎时,无意中发现其雅虎邮箱的个人注册信息可在搜狗的搜索结果中找到。搜狗抓取雅虎邮箱的个人信息包括YahooID、雅虎邮箱、出生日期、密保问题和答案。根据搜索结果的信息,只需知道被泄露者所填邮编,就可以轻易盗取该用户的邮箱。

互联网各项应用在中国越发普及,用户隐私目前成为大家关注的焦点。在今年南京举办的互联网大会上,多个官员谈到互联网应用要兼顾用户隐私保护问题。(古丰)

相关阅读:

支付宝发声明否认泄露用户信息 正调查窃取资料网站

原帖(附网址+更多截图):支付宝惊天大漏洞!输入邮箱可查到实名和交易数据 刘伟

【已有0位网友发表了看法,点击查看。】
(本文来源:网易科技报道 )
有道
匿名
精彩推荐
创业商机
精彩推荐
健康指南
39健康网_中国第一健康门户网站
网易科技
主编信箱 频道热线电话 给网易提意见 
About NetEase - 公司简介 - 联系方法 - 招聘信息 - 客户服务 - 相关法律 - 网络营销
网易公司版权所有
©1997-2009