博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
以色列发现阿里巴巴漏洞:1美元当600美元用
阅读量:2292 次
发布时间:2019-05-09

本文共 626 字,大约阅读时间需要 2 分钟。

12月10日消息,据国外媒体报道,以色列网络研究人员日前表示,电商巨头阿里巴巴(NYSE:BABA)的平台存在若干漏洞,数百万用户的个人信息可能会遭到泄露。

以色列的AppSec表示,公司一员工发现了阿里巴巴网站代码上的一处漏洞,黑客可以借此漏洞劫持商户的帐号。

Appsec的创始人艾尔兹·梅图拉(Erez Metula)说,“如果我想买一部600美元的手机,我可以把价格改到1美元再买下它。我能看到人们买了什么,我能更改发货地址,让东西发到我这来而不是真正的买家那里。”

梅图拉表示,其中一处漏洞是公司21岁的员工巴拉克·塔威利(Barak Tawily)发现的。他表示,尚无用户数据遭到泄露的迹象。

另一家信息安全公司Cybermoon的创始人阿米特·丹(Amitay Dan)表示,他发现了威胁阿里巴巴个人用户数据安全的另一处漏洞。阿里在从他那里得知了此事后修复了漏洞。

阿里巴巴发言人默里·摩根(Molly Morgan)周二表示,这两处“潜在的隐患”都已经被修复。她表示,“我们会尽一切可能确保平台拥有安全的交易环境”。

以色列的Channel 10电视台率先报道了这些漏洞的存在。

阿里巴巴今年9月在纽约证券交易所上市交易,融资250亿美元,这是史上规模最大的一次股票公开发行交易。

阿里巴巴在中国运营淘宝、天猫等电商平台,这些平台用户众多。在中国,差不多有80%的网络交易在这些平台上进行。

转载地址:http://ppvnb.baihongyu.com/

你可能感兴趣的文章
Dubbo整理
查看>>
Redis整理
查看>>
JVM内存模型和类加载机制
查看>>
JDK1.0到12各版本新特性
查看>>
JAVA的一次编译,到处运行。可以在所有的平台上运行?
查看>>
HttpSessionListener监听器
查看>>
JSP
查看>>
Servlet九大内置对象
查看>>
JSTL
查看>>
el表达式
查看>>
日志 log4j的使用
查看>>
[Linux]虚拟机的安装、Linux的安装和Xshell的安装
查看>>
Linux的文件系统
查看>>
Linux的命令入门
查看>>
机器学习_算法_AdaBoost
查看>>
机器学习_算法_KNN
查看>>
Deep Learning_main
查看>>
Deep Learning_mnist background introduction
查看>>
linux_shell_util
查看>>
Project manage_maven3安装,配置
查看>>