個人信息又見裸奔!通過谷歌(Google)搜索引擎,輸入特定關鍵詞,竟能看到不少支付寶用戶的詳細轉賬信息,包括收付款賬戶、金額、用途等,這一情況被網友在前日晚間爆出后,立即引發“隱私泄露”恐慌。不過,羊城晚報記者昨日從支付寶了解到,經過連夜技術處理,相應問題已被修復。截至記者發稿時,已被谷歌抓取的信息也已基本搜索不到,雖然有網友截屏流傳,但支付寶方面稱“僅憑這些信息不存在太大安全問題”。谷歌方面則對記者表示,目前不對此事作出評論。
2000多用戶轉賬信息被谷歌抓取
“支付寶轉賬付款結果未經身份驗證,可隨意查看轉賬詳情!”27日晚間,微博用戶“海先生V”貼出的一張圖讓網友驚呼:“支付寶出現重大安全漏洞!”“海先生”的微博隨后被實名認證的IT人士“網路游俠”證實:在谷歌上輸入“site:shenghuo.alipay.com轉賬付款”等特定關鍵詞,的確能出現大量支付寶轉賬信息。
記者在這些微博貼出的圖片和鏈接上看到,被谷歌搜索到的支付寶轉賬信息很詳細,包括收付款賬戶、轉賬金額、付款說明等詳情。“支付寶泄露用戶隱私了!”不少網友擔憂起來,更有網友“趁火打劫”稱:“經過2個小時奮戰,2200萬支付寶數據順利搞到手,接下來分析一下,開始入庫EDM”,引起一陣騷動。
“在谷歌中搜到的結果只有2000多條,并非什么2200萬。”支付寶公關部人士稱,谷歌抓取的鏈接數在整個支付寶全年幾十億筆的交易中占極少部分。“不是漏洞導致的抓取。如果是漏洞引發,也不可能只有兩千多條了。”該人士稱。
或是用戶在論壇分享導致
支付寶方面向羊城晚報記者解釋說,被谷歌抓取的信息是支付寶生活助手提供的轉賬付款結果頁面緩存,“通常情況下,支付寶對相關鏈接都進行了安全保護,任何搜素引擎都無法抓取。”
那為何還有2000多條被展示到了谷歌引擎上呢?“我們調查后發現,不排除有少量用戶將自己的付款結果頁面在一些論壇上分享,從而造成某些搜索引擎可以抓取。”支付寶人士稱,大量被搜索引擎收錄的頁面在備注里都包含購買集郵品等信息,在相關論壇也發現有用戶會分享支付寶或網銀的付款結果頁面或鏈接,以向賣方證實自己已經付款。
還沒有人評論哦,趕緊搶一個沙發吧!