????天天汽车网3月28日11时30分讯(记者 胡旭欣)今早,有网友在天天汽车两江论坛爆料称,支付宝泄露交易信息,并利用搜索引擎截取到大量支付宝转账付款结果。约1小时前,支付宝对此事做出正式回应,称已对生活助手付款页面进行修改,并计划联络谷歌删除网上残留泄密信息。
????支付宝泄密 他人交易信息上网就能搜
????今日9时,网友“上面有人”在天天汽车网两江论坛发帖爆料,称使用谷歌引擎搜索 “site:shenghuo.alipay.com”,能在检索页面中找到大量支付宝账号信息,还可以查到他人的支付宝交易记录。贴文中,网友附上了搜索结果截屏。
????随后,记者进行了调查。据了解,这一泄密事件,约在昨晚23时首先被网友发现,泄密结果主要是支付宝“生活助手”页面的“转账付款-付款结果”信息,涉及收付款人账户(邮箱或手机号码)及使用星号掩藏姓氏的收付款人名字。
????今日0时左右,能搜到的相关泄密支付信息超过2000条。除谷歌外,360、搜狗引擎上也能搜到类似的支付宝付款信息。
????IT法律专家赵占领在昨日接受媒体采访时认为,此例“是一起比较严重的个人信息泄漏事件”,可能涉及支付宝安全漏洞或谷歌抓取数据越界两种可能。
????支付宝回应称“有保护” 付款结果页面已于凌晨修改
????昨晚23时53分,支付宝官方微博对泄密事件做出首轮回应,称支付宝生活助手转账付款结果页面,一般用于支付双方展示支付结果,不含用户真实姓名、密码等信息。
????并认为,“支付宝对这一页面链接加了安全保护,正常情况下任何搜索引擎都无法抓取。”
????支付宝表示,在经初步调查后,“不排除有极少量用户将付款结果页面分享到公共区域,造成某些搜索引擎可抓取。”
????今早9时40分,支付宝官方微博称,已对涉及泄密的生活助手付款结果页面连夜进行了修改,将付款结果页面详情全部去掉,并增加了一个消费记录链接。也就是说,用户今后查看详情信息,需要在登录后点击新的链接。
????之后,记者再次检索相关支付信息发现,在支付宝生活助手支付页面内,已找不到具体收付款详情结果,但截至发稿,谷歌等搜索引擎上,仍能找到涉及泄密的支付信息。
????记者今日采访到阿里巴巴有关负责人,对方表示,会尽快联系谷歌删除这些信息,但因具体操作由谷歌执行,完成时间尚不能确定。
????业内人士猜测:支付宝一直“露着”只是没人发现
????那么,个人支付宝上的收付款信息,到底是如何泄露出去的呢?IT业内人士刘先生进行了分析。
????刘先生解释,支付宝付款成功后,会生成一个结果网页。就目前泄密事件,及支付宝后续解决上,对用户消费详情的加密行为,刘先生猜测,这个返回结果的网页应是没有密码或没有加密的。可以理解成,当你在支付宝付款成功后,互联网上就多了一个网页,而这个网页,实际上大家都能看到。
????“只是一般大家不知道这个地址。”刘先生认为,像谷歌一类的搜索引擎,可以通过关键字搜出来特定结果。比如键入某人的支付宝用户名,或者任何与支付成功页面有关的指定关键字,都能找到这些支付信息。因此,刘先生猜测,这些网页应该是此前就一直大量存在,只是没有人发现罢了。
????(微博报料方式:网友可登录腾讯微博、新浪微博或天天汽车微博“@天天汽车网原创新闻”提供新闻线索)

租车公司登录






