首页 > 动态 > 关键词  > 淘宝最新资讯  > 正文

乌云漏洞证实淘宝账号存安全缺陷 后者正修复中

2014-02-17 15:25 · 稿源:站长之家

站长之家(chinaz.com)2月17日消息:数十分钟以前,微博大号@互联网的那点事微博征淘宝账号称:“你们谁敢告诉我你们的支付宝或者淘宝账号,对!只要账号,我就能进入到你们的账户!”

消息一出,人们清楚可知,不论是支付宝还是淘宝账号,又出现安全漏洞了。

@互联网的那点事随即在微博上接连曝光了其登陆进某淘宝账户的截图,由图可见,该账户为forwhere的购买记录清晰可见。

事实上,下午14时许,乌云漏洞报告平台表示已接到用户报告,称淘宝安全认证机制存在漏洞,任何人无需密码,只需通过搜索引擎即可登录其他用户的淘宝/支付宝帐号!

14时26分,乌云漏洞发出紧急预警:今日淘宝和支付宝认证被爆存在安全缺陷,黑客可以简单利用该漏洞登陆他人淘宝/支付宝账号进行操作,目前不清楚是否影响余额宝等业务,乌云已经将漏洞细节提交至厂商,并且会持续关注该漏洞进展,请大家注意帐号安全。

目前,相关方面已经提交淘宝官方进行确认处理漏洞,事故方在赶工修复中。

值得一提的是,淘宝账号存在的安全问题已不是第一次被曝光。去年10月,乌云漏洞平台亦发布信息报告称,阿里推出的移动通信软件“来往”出现安全漏洞。漏洞描述中称“来往导致淘宝账号可被破解,波及余额宝支付宝。”而在阿里将淘宝、支付宝、来往等账号打通的背后,但凡有一端出现漏洞,其它账号也将受牵连。

举报

  • 相关推荐
  • 阿里 Qoder 限时五折启动,支持支付宝,性价比远超Cursor

    阿里巴巴旗下新一代AI编程平台Qoder近期推出限时5折优惠活动,支持支付宝付款,旨在吸引更多开发者体验其高效编程能力。Qoder集成全球顶级编程模型,具备强大的代码处理功能,可一次性检测10万个代码文件,并首发Repo Wiki功能,自动生成结构化项目文档。平台检索召回率和代码生成准确率分别领先行业标杆12%和13%,显著提升复杂工程的理解与生成效率。实测显示,利用Qoder开发电商全栈应用可将数天工作量压缩至十分钟内完成。目前已有数十万开发者深度使用,团队重视用户反馈并持续升级核心功能,如新增“远程委派”和“上下文压缩”功能,优化开发体验。此次活动诚意邀请全球开发者感受AI编程的技术革新。

  • 为什么你的客户总在悄悄流失? CRM系统到底怎么堵住这些漏洞?

    文章分析了中小企业客户管理的四大痛点:客户档案混乱、销售过程不透明、服务流程低效、决策缺乏数据支持。通过引入CRM系统,企业可实现客户信息整合、销售跟进自动化、服务流程标准化和流失预警。实际案例显示,使用CRM后客户完整度提升至92%,销售跟进及时率提高3.8倍,成功唤醒沉睡客户创造19.8万业绩。文章强调CRM是提升企业竞争力的必备工具,能有效解决客户流失问题。

  • 淘宝直播挖向小红书

    双十一大战一触即发,淘天的强力引擎淘宝直播也终于开始“搞事情”。 拉明星叠buff这一招,果然不出所料,李诞、熊黛林、谈莉娜、包文婧、伍嘉成等多位明星从9月下旬开始陆续入淘直播,为10月份开启的双十一预售埋下伏笔。 壹娱观察(ID:yiyuguancha)曾在《淘宝直播请call赵露思》一文里分析过,除了司空见惯的“李佳琦开启预售”之外还需要一些“刺激性”去保住自身

  • 淘宝闪购,“长”出团购

    淘宝的攻势接连而至,前脚“到家”,后脚就“到店”了。 9月20日,淘宝闪购启动到店团购业务,首批覆盖上海、深圳、嘉兴三地的核心商业区域,涉及茶饮、甜品、正餐、自助餐及城市特色小吃等多个餐饮品类。 可以推测出,阿里对于这块新业务颇为重视,为之开辟三个流量入口:相关团购商品除了在淘宝闪购销售,也在支付宝和高德同时上架。淘宝、支付宝和高德是阿里

  • 淘宝还能再全面一点吗?

    我们要重新理解「万能的淘宝」这个概念的含义了。 就在9月10日,打开淘宝APP 首页,「购物·外卖·旅行」三个名词赫然在列。这次品牌升级,意味着淘宝不再局限于实物电商序列,外卖、出行、旅游等多场景服务的拓展,使得「万能的淘宝」含义也得到外延。 淘宝最近发了一支相当赛博朋克的品宣片,联合成都AG电竞俱乐部人气战队队员司马光、一诺、Flandre、K1ra,将游戏�

  • 淘宝闪购入局到店团购,场景融合里藏着行业新活力

    当“淘宝闪购,团购来了”的字样在街头亮起,本地生活赛道又迎来新故事。 9月20日,淘宝闪购启动到店团购业务,首批覆盖上海、深圳、嘉兴三个城市的核心商业区域。团购入口不仅包括淘宝闪购,还有支付宝和高德,阿里体系内最能打的三大流量入口同时开动,显示出这一业务的重要性。 这并不是一次偶然的尝试。回顾淘宝闪购的发展,今年4月30日,“小时达”正式升�

  • 吃到国补红利的苹果,又在淘宝闪购尝到甜头

    从9月开始,手机行业步入新机密集发布周期,月内Apple、华为、小米等品牌都将上新。日前,iPhone17系列发布后,市场情绪已然达到第一个高潮。 9月19日,iPhone17系列正式开售。清晨,全国多地苹果直营店排起了长龙。从线下门店反馈来看,得益于产品与渠道双管齐下,今年新iPhone的销售情况大幅好于去年。 当天上午,在苹果北京三里屯Apple旗舰店外,约有数百人排队等候,�

  • 淘宝用AI给电商搜索趟了条新路

    ​众所周知 ,最近两个月,淘宝搜索的AI化有了明显的提速趋势。 8月,淘宝低调全量上线了“AI万能搜”产品;9月,淘宝“AI助手”传出内测消息、拍立淘的“AI找低价”也全量上线。 这三个产品分别覆盖了传统搜索入口,图片搜索入口、以及搜索页面呈现后的交互,算是在淘宝端内形成了一个围绕搜索场景的能力矩阵。 前段时间,硅星人也拿到了“AI助手”的内测资格,我

  • 淘宝悄悄上线了AI导购,懒人购物原来可以这么爽。

    ​这场战,真的打起来了。 最近这些超级APP,真的快卷疯了。 我发现淘宝,也上了一个非常有趣的新的AI功能。 故事是这样的。 我最近因为搬了新家,买东西是格外的多。 然后,我就在昨天买家里用品的时候,看到了一个淘宝的全新的AI功能,这玩意之前绝对是没有出现过的。 而且给的权重非常的高,所有的商品列表页都能看到。。。 这玩意叫淘宝AI助手,在商品列表

  • 曝苹果招募全球研究员 发现iPhone漏洞最高赏金50万美元

    苹果现已开放2026年安全研究设备计划(SRD)申请,邀请全球各地资深安全研究人员参与,为其提供解锁版iPhone,发现漏洞最高奖金可达50万美元。 据报道,SRD并非鼓励越狱,而是为获批研究人员提供特别版本的解锁iPhone,用于合法深入测试iOS系统安全。 该计划旨在让专家在受控环境中探索系统底层,帮助苹果提前发现并修复漏洞。申请已于2025年9月开放,将在10月31日截止。

今日大家都在搜的词: