國(guó)內(nèi)漏洞平臺(tái)烏云網(wǎng)曝光了一個(gè)淘寶認(rèn)證缺陷,稱黑客憑借該漏洞可登錄任何淘寶、支付寶賬戶,危害等級(jí)為高。淘寶官方微博隨即在昨日下午確認(rèn)了該漏洞存在,現(xiàn)已修復(fù)完成。 烏云網(wǎng)信息表明,該漏洞是近日剛剛提交的,沒(méi)有詳細(xì)描述,只說(shuō)這是個(gè)設(shè)計(jì)缺陷、邏輯錯(cuò)
國(guó)內(nèi)漏洞平臺(tái)烏云網(wǎng)曝光了一個(gè)淘寶認(rèn)證缺陷,稱黑客憑借該漏洞可登錄任何淘寶、支付寶賬戶,危害等級(jí)為高。淘寶官方微博隨即在昨日下午確認(rèn)了該漏洞存在,現(xiàn)已修復(fù)完成。
烏云網(wǎng)信息表明,該漏洞是近日剛剛提交的,沒(méi)有詳細(xì)描述,只說(shuō)這是個(gè)設(shè)計(jì)缺陷、邏輯錯(cuò)誤,憑借它可登錄任何淘寶、支付寶賬戶,危害等級(jí)高。漏洞細(xì)節(jié)已經(jīng)通知廠商并等待后續(xù)處理。據(jù)
石家莊網(wǎng)站建設(shè)了解,淘寶網(wǎng)在官方微博表示,這一漏洞是由近期一個(gè)新業(yè)務(wù)規(guī)則引起的短時(shí)漏洞,現(xiàn)已完成修復(fù),并確認(rèn)沒(méi)有用戶因此漏洞引發(fā)資金風(fēng)險(xiǎn)及損失。為了感謝此漏洞發(fā)現(xiàn)者,淘寶昨日表示將給予發(fā)現(xiàn)者5萬(wàn)元現(xiàn)金獎(jiǎng)勵(lì)。同時(shí),淘寶今年將拿出500萬(wàn)元的獎(jiǎng)金來(lái)獎(jiǎng)勵(lì)發(fā)現(xiàn)淘寶漏洞的網(wǎng)友。