网站地图
邮 箱
在线加入
网站首页
企业要闻
财经报道
权威发布
安全生产
维权时空
创新前沿
公益慈善
企业舆情
经济人物
食品
汽车
房产
环保
IT
娱乐
旅游
教育
招商
商场
物流
通讯
会展
健康
财经
家电
科技
能源
位置:
首页
>
企业新闻 >
企业新闻 > 正文
阿里来往被曝光存设计缺陷 致淘宝号遭破解
来源:
中国广播网
时间:2013/10/31 11:21:05
安全问题发布及反馈平台乌云昨天发布了一份让阿里巴巴胆寒的报告,报告中,阿里旗下社交软件“来往”被质疑,由于存在设计缺陷,可能导致淘宝账号被破解。
安全问题发布及反馈平台乌云昨天发布了一份让阿里巴巴胆寒的报告,报告中,阿里旗下社交软件“来往”被质疑,由于存在设计缺陷,可能导致淘宝账号被破解。
根据漏洞描述,用户通过淘宝帐户登陆来往后,由于应用本身设计的缺陷,可能导致黑客通过来往破解用户淘宝账号,从而波及到支付宝余额宝的安全问题。据了解,阿里巴巴有淘宝和支付宝两大账号体系,而且存在互通关系。此前,阿里巴巴已将淘宝、支付宝、来往之间的账号打通,一旦有一端出现漏洞,其它账号也将受到牵连。
对此,阿里巴巴今天给经济之声发来声明称:近日,来往团队注意到某安全平台透露“来往帐号存在安全风险,可能威胁支付宝和余额宝的资金安全”。来往团队接到消息后第一时间核实,根据安全监控,目前未发现来往帐号异常;一直以来,来往账户从未支持支付宝帐号登录,因此用户支付宝和余额宝的资金安全,不会受到任何威胁。
不过一位业内技术人员告诉我们,阿里线下产品统一用一个账号确实有风险。
技术人员:既然打通,一定会存在安全风险和隐私风险,但是首先要有技术、有策略来解决这些风险,有很成熟的方案,比如用户自身的授权,应该将更多的时间花在内测以及内部的质量控制,把这种漏洞极早地在产品发布之前解决。
同时,这位业内技术人员表示,按照业内的规矩,技术漏洞是应该在产品推出之前做好测试。
技术人员:从技术的角度来说,是人就会犯错误,出现漏洞也是很正常的事情。但是从产品的角度,很多漏洞往往是会导致一个产品失败,是很严重的问题,不应该暴露在已经推送给用户,对用户有伤害这样的情况下,而是应该在之前,自己内部的使用也好,内部的测试也好,有足够的时间去发现去解决的。
责任编辑:王雅思
【字号
大
中
小
】 【
打印
】 【
关闭
】
推广:
阿里,缺陷,淘宝号,破解,
C
E
NN 瞭望台
京东企业采购节开启 终结企
12月15日,以“企业采购节,采购人自己的节日”为主题的20...
斗米兼职赵世勇:人才共享是资本
京东企业采购节开启 终结企业
2019北京世园会发布会于北京
中国联合航空有限公司与北京宝苑
松鼠相框试水老年人智能终端市场
北京金汉斯陷入关店闹剧 被辞退
陈年低调做减法:凡客兜兜转转回
图片新闻
博文新闻
热点新闻
380英镑体验地
国庆长线游短线游
解读天宫一号飞天
刘春红五破世界纪
国家能源局:今冬部分地区可能持续
北京城区住宅均价三个月首次回落
发改委:入冬后全国部分地区煤电油
媒体称上海浙江等四省市将自主发行
大众合并在华进口车业务 进口车销
疯狂英语十年慢跑:管理层变动大成
全球最佳雇主50强:仅一家中国企
2011美国最鼓舞人心的25家公
360隐私保护器腾讯案终审维持一
网络舆情抽样与分析方法
刘长锋:从嘴上风暴到会场革命的路
昨日经济频道热点新闻排行
华菱钢铁子公司资产重组遭否 两大
多家银行9月存款破纪录负增长
浦发银行称184亿次级债发行无具
第三轮资产证券化即将重启 试点额
合作单位
美的集团
|
海信集团
|
海信科龙电器
|
蒙牛集团|
伊利集团
|玫琳凯
|
同煤集团
|
胜利油田
|
北京康斯特
|
贵州茅台酒业
|
清华同方
|
北京二商集团
|
福建七匹狼
|
长虹电器
|
奥克斯空调
|
青岛啤酒
|
格兰仕电器
|
圣元
更多>>
媒体联盟
新浪网
|
人民网财经
|
网易
|
腾讯网
|
和讯网
|
凤凰网
|
中青网
|
金融界
|
慧聪网
|
中国经济网
|
时讯网
|
品牌中国网
|
第一产经网
|
金羊网财经
|
浙江热线
|
易观察
|
北京经济网
|
华北网
|
国际节能环保网
|
中国产经新闻网
|
CCTV证券资讯
|
华讯财经
|
苏州新闻网
|
更多>>
关于我们
|
媒体联盟
|
网站地图
|
在线加盟
|
法律声明
|
招贤纳士
|
证件查询
Copyright(C) 2006-2013 chinacenn.COM All Rights Reserved
咨询热线:010-63522730 编辑QQ:1371847875
京公网安备11010602130012号 京ICP备13042652号-4