以色列研究人员发现阿里巴巴网站漏洞_最新动态_新闻资讯_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
您所在的位置: 程序员俱乐部 > 新闻资讯 > 最新动态 > 以色列研究人员发现阿里巴巴网站漏洞

以色列研究人员发现阿里巴巴网站漏洞

 2014/12/10 12:02:49    程序员俱乐部  我要评论(0)
  • 摘要:12月10日消息,以色列网络研究人员日前表示,电商巨头阿里巴巴(NYSE:BABA)的平台存在若干漏洞,数百万用户的个人信息可能会遭到泄露。以色列的AppSec表示,公司一员工发现了阿里巴巴网站代码上的一处漏洞,黑客可以借此漏洞劫持商户的帐号。Appsec的创始人艾尔兹·梅图拉(ErezMetula)说,“如果我想买一部600美元的手机,我可以把价格改到1美元再买下它。我能看到人们买了什么,我能更改发货地址,让东西发到我这来而不是真正的买家那里。&rdquo
  • 标签:阿里巴巴 网站 发现 漏洞 研究

以色列<a href=研究人员发现阿里巴巴网站漏洞" />

   12 月 10 日消息,以色列网络研究人员日前表示,电商巨头阿里巴巴(NYSE:BABA)的平台存在若干漏洞,数百万用户的个人信息可能会遭到泄露。

  以色列的 AppSec 表示,公司一员工发现了阿里巴巴网站代码上的一处漏洞,黑客可以借此漏洞劫持商户的帐号。

  Appsec 的创始人艾尔兹·梅图拉(Erez Metula)说,“如果我想买一部 600 美元的手机,我可以把价格改到 1 美元再买下它。我能看到人们买了什么,我能更改发货地址,让东西发到我这来而不是真正的买家那里。”

  梅图拉表示,其中一处漏洞是公司 21 岁的员工巴拉克·塔威利(Barak Tawily)发现的。他表示,尚无用户数据遭到泄露的迹象。

  另一家信息安全公司 Cybermoon 的创始人阿米特·丹(Amitay Dan)表示,他发现了威胁阿里巴巴个人用户数据安全的另一处漏洞。阿里在从他那里得知了此事后修复了漏洞。

  阿里巴巴发言人默里·摩根(Molly Morgan)周二表示,这两处“潜在的隐患”都已经被修复。她表示,“我们会尽一切可能确保平台拥有安全的交易环境”。

  以色列的 Channel 10 电视台率先报道了这些漏洞的存在。

  阿里巴巴今年 9 月在纽约证券交易所上市交易,融资 250 亿美元,这是史上规模最大的一次股票公开发行交易。

  阿里巴巴在中国运营淘宝、天猫等电商平台,这些平台用户众多。在中国,差不多有 80% 的网络交易在这些平台上进行。

发表评论
用户名: 匿名