乌云重新开放称:网易漠视用户安全 支付宝账号外泄也危险

作者:IT新闻网 来源:IT新闻网 2011-12-30 05:26:13 阅读 我要评论 直达商品

重新开放的乌云平台首先谴责网易不重视用户安全,并指出由于支付宝账户的特殊性,仅账号外泄的不良后果也很严重。

【IT商业新闻网讯】(记者 慕习)昨天,关闭了半个月的乌云平台重新开放,宣布升级调整短暂结束。

重新开放的乌云平台首先谴责网易不重视用户安全,并指出由于支付宝账户的特殊性,仅账号外泄的不良后果也很严重。

乌云在微博称:“关于乌云上提到的网易邮箱被人大面积种后门的信息 网易表示"网易当前的系统程序一切正常,没有后台漏洞,帐号信息也没有出现泄漏情况。网易对于发布未经证实的谣言的行为表示遗憾和谴责" 。乌云从来不会发布未经证明的信息,请官方对如下做出解释而不是一谓公关,以用户安全为重”

乌云关于"支付宝漏洞报告"的详细说明:

由于支付宝账户的特殊性,仅账号外泄的不良后果也很严重。我于昨日发布漏洞(http://www.wooyun.org/bugs/wooyun-2010-03871)告诉支付宝有1500-2500W用户的账号泄露,没有密码,你们官方就很高兴。请看好我那篇漏洞报告是说你们的用户账号被用于网络营销,没说没盗取金钱。

乌云平台关于支付宝的漏洞概要

进入正题:

1.支付宝账号,要么是用户的手机号,要么是用户的邮箱地址。特殊就特殊在知道了账号,我就能知道账号的主人的真实姓名。(进入支付宝付款环节,输入账号,名字自动显示)你们说账号不属于隐私,那邮箱地址和用户的名字在一起或者手机号和用户的名字在一起时,这算什么?这不叫隐私吗? 这可用于网络诈骗~~

2.有消息宣称这些账户不是你们内部出来的,是有人从网上收集邮箱地址然后一个一个去试验看是不是支付宝的~~请问谁能试出上千W~ 另外这批数据的分类是有规则的,它按某个时期用户在淘宝所购买的宝贝类型分为29类。。。。我找几个经常上网买衣服的女性朋友要了支付宝账号去女装分类里面搜,能搜到她们的,其他分类里面搜不到~~这就能说明问题。收集来的数据能这样分类?? 上一页1 2 下一页


  推荐阅读

  杨致远辞职对雅虎或是机会 公司需走创新之路

杨致远的离职对于雅虎发展或许有利,对于一个老牌的互联网企业来说,必须靠创新改变命运。 【IT商业新闻网综合报道】(记者 艾米)雅虎周二宣布,该公司创始人杨致远已辞去董事会以及其他所有职位,并且辞去雅虎日本>>>详细阅读


本文标题:乌云重新开放称:网易漠视用户安全 支付宝账号外泄也危险

地址:http://www.lgo100.com/a/guandian/yejie/20111230/168884.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度