首页
社区
课程
招聘
AppSec:阿里或暴露数百万用户信息
发表于: 2014-12-14 14:18 1514

AppSec:阿里或暴露数百万用户信息

2014-12-14 14:18
1514
新闻链接:308K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3&6W2N6s2y4W2j5%4g2J5K9i4c8&6i4K6u0W2y4e0q4U0N6r3!0Q4x3X3g2U0L8$3#2Q4x3V1k6S2M7Y4c8Q4x3V1j5J5x3o6p5@1x3e0u0Q4x3V1j5@1y4e0V1%4z5o6m8Q4x3X3g2Z5N6r3@1`.
新闻时间:2014-12-12
新闻正文:AppSec Labs表示,该公司的一名员工在阿里巴巴网站的代码中发现的一个漏洞,黑客可以借助该漏洞劫持商家账号。

“如果我想买一部600美元的手机,我可以把价格改成1美元,然后下单购买。”AppSec创始人艾丽则·梅图拉(Erez Metula)说,“我可以看到人们买了什么东西,然后改变配送地址,把东西送到我这里。”

梅图拉表示,其中一个漏洞是由21岁的员工布拉克·塔威利(Barak Tawily)发现的。他表示,目前没有迹象显示有用户的数据被盗。

信息安全公司Cybermoon创始人阿米泰·丹(Amitay Dan)表示,他发现了另外一个可能危害阿里巴巴用户个人数据的漏洞,但在他将此事通知阿里巴巴后,该公司已经修复了这一问题。

阿里巴巴发言人莫里·摩根(Molly Morgan)周二表示,这两个漏洞都已经修复。“我们将不遗余力地继续确保平台的交易安全。”她说。

阿里巴巴今年9月在纽交所IPO(首次公开招股)融资250亿美元,创有史以来的最高新股发行记录。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回