2013年03月29日 登录论坛 注册
华商网 > 新闻 > 陕西

支付宝用户交易记录可被搜索 回应:做不好活该被骂

来源: 华商网-华商报  2013-03-29 04:29 http://news.hsw.cn 版权声明

  27日晚,网友“网络游侠”在微博上称,支付宝转账信息能够被谷歌抓取,大量用户隐私信息被泄露。这一消息立即引发网友关注,很多人甚至担心自己的信息和资金安全。

  当晚11点53分,支付宝在其官微回应:“支付宝生活助手转账付款结果页面一般用于支付双方展示支付结果,不含用户真实姓名、密码等重要个人信息。初步调查后已发现泄露原因,我们今晚已经采取措施,进一步帮助用户保护个人隐私信息。”

  网爆支付宝重大漏洞

  据网友爆料,使用谷歌、360搜索则可以搜索出大量的支付宝交易记录,包括付款账户、收款账户、姓名、日期等。只要在搜索引擎中输入“site:shenghuo.alipay.com”,则可以看到记录。其中,Google搜索在五六页以后全面变为付款记录。

  消息在网上传开后,据称截至28日零点,360等搜索引擎已经无法搜索到相关结果,但Google.com.hk仍能搜索出2300余条记录。昨日下午3时,主持人登录谷歌输入“site:shenghuo.alipay.com”,仍可搜索出支付宝生活助手、转账付款结果,而部分搜索结果中依然包含付款账户、收款账户、付款金额等信息。

  这一消息从27日晚间至28日一直在网上被疯转,网购族更是开始担心自己的信息和资金安全。

  @李颖_2012:我觉得这类信息根本就不应该向未认证用户显示,完全没有基本的安全概念,设计人员水准太差!

  @爽爽妈Echo:我怀着这肯定是愚人节前奏的不屑去Google了一下,结果却让我惊讶了!这和Google给出一个支付宝账号信息的清单有什么不同!

  @哪里找2013:密码都是干吗用的,信息安全为何频频发生这种泄露的事情呢?以后叫人还怎么上网啊?

  支付宝:安全和方便的平衡是一道难题

  继27日晚上在官微首次回应此次事件后,昨日,支付宝官微又连发数条微博澄清此事。支付宝公关总监陈亮更在昨日中午12时40分发布长微博称,“技不如人被骂是活该,但我想把事情讲清楚。”他在长微博中表示,“如果是漏洞的话,谷歌为什么只能抓取到2000多条?而不是支付宝全年几十亿笔呢?经过逐一查看发现,大部分被搜索引擎收录的页面在备注里都包含购买集邮品等信息,在相关邮品论坛内,我们发现确实有很多用户会分享支付宝或网银的付款结果页面或者链接,以向卖方证实自己已经付款。我们初步判断,这些个别分享可能是相关页面被搜索引擎抓取的主要原因。”

  陈亮还称,支付宝决定提升生活助手付款结果页面保护等级,这一修改已于28日凌晨4点发布上线。现在即使有用户继续分享付款结果页面的链接,他人点击后也无法看到任何跟该用户支付宝账号相关的信息。

  而支付宝官微则转发了陈亮的微博并表示,“安全和方便的平衡一直都是互联网上的一道难题,我们会继续努力做好这个平衡,做不好被骂那是活该。”

  ●延伸

  你的“网购”安全吗?

  根据中国互联网络信息中心(CNNIC)2013年1月发布的第31次《中国互联网络发展状况统计报告》显示,截至去年年底,我国使用网上支付的用户规模达到2.21亿。就在网络支付以其快捷便利迅速走入千家万户的同时,却频频爆出安全投诉。

  尽管此次事件后,支付宝迅速做出反应,但仍让大批网购族担心网上支付的安全性,除了例如支付宝这样的第三方支付平台安全性不断加强外,大家也应加强防范意识。

  1尽量选择正规网购商家,购物之前一定要多看多问多对比;

  2不要相信通讯软件中好友发来的借钱、充话费、中奖等信息,更不要随意点开网站弹窗中的广告信息;

  3需要加强自身安全意识,不使用过于简单的账户和交易密码,如本人生日、6位相同数字等;

  4尽量不在公共WiFi、网吧、学校机房等公共场所使用自己的网银和其他支付工具;

  5不要随意使用手机扫描未知的二维码;

  6对自己的网银设定交易限额,最大限度上减少受骗后的损失;

  7网络购物和支付时,记得保存完整的聊天资料、交易记录和相关票据。

  主持人:果子

编辑:王秋阳

更多
华商新闻-陕西西安权威原创新闻门户_华商网

本地 新闻 财经 数码 教育


网友评论