ITBear旗下自媒體矩陣:

WooYun稱“來往”可導(dǎo)致淘寶賬號被破解

   時(shí)間:2013-10-30 13:01:28 來源:互聯(lián)網(wǎng)編輯:星輝 發(fā)表評論無障礙通道

10月30日消息,國內(nèi)安全問題反饋平臺WooYun(烏云)發(fā)布信息稱,阿里巴巴的“來往”可導(dǎo)致淘寶賬號被破解,波及余額寶、支付寶。

WooYun稱,上述漏洞的類型屬于設(shè)計(jì)缺陷、邏輯錯(cuò)誤。

按照WooYun的描述,用戶通過淘寶賬號登陸“來往”后,由于應(yīng)用本身設(shè)計(jì)的缺陷,可能導(dǎo)致黑客通過“來往”破解用戶的淘寶賬號,從而波及支付寶、余額寶的安全問題。

目前,WooYun已將這些問題通知廠商,該漏洞目前仍處于“等待廠商處理”的狀態(tài)。

在此之前,阿里巴巴已將淘寶、支付寶、來往之間的賬號打通,并試圖通過打通賬號來創(chuàng)造更多的商業(yè)價(jià)值。

舉報(bào) 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  RSS訂閱  |  開放轉(zhuǎn)載  |  滾動(dòng)資訊  |  爭議稿件處理  |  English Version