瞎扯淡 "来往"可致淘宝账号被盗 波及支付宝

xieren58 · 2013年10月30日 · 最后由 blackanger 回复于 2013年10月30日 · 2859 次阅读

"来往"可致淘宝账号被盗 波及支付宝..

网易科技讯 10 月 30 日消息,国内安全问题反馈平台 WooYun(乌云)发布信息称,阿里巴巴的“来往”可导致淘宝账号被破解,波及余额宝、支付宝。

WooYun 称,上述漏洞的类型属于设计缺陷、逻辑错误。

按照 WooYun 的描述,用户通过淘宝账号登陆“来往”后,由于应用本身设计的缺陷,可能导致黑客通过“来往”破解用户的淘宝账号,从而波及支付宝、余额宝的安全问题。

目前,WooYun 已将这些问题通知厂商,该漏洞目前仍处于“等待厂商处理”的状态。

在此之前,阿里巴巴已将淘宝、支付宝、来往之间的账号打通,并试图通过打通账号来创造更多的商业价值。(易科)

.http://tech.163.com/13/1030/08/9CE13QE8000915BF.html

还好我不是用淘宝账号来登的 不过我的阿里旺旺(注册来往之前)可能真是被黑了,因为老是在签名里挂 nike 的广告,我明明是阿迪的 fans 的有木有 阿里的各位员工,你们怎么看啊

网易科技讯

...

帐号之间共享的时候,应该提供一个只读的密码. 付款的时候,应该是另一个密码或手机短信验证或手机令牌之类的。

贼来贼往。

需要 登录 后方可回复, 如果你还没有账号请 注册新账号