外媒:阿里巴巴平台存在漏洞,商品价格发货地址可随意更改

信息来源:互联网          发布时间:2014-12-10 11:05:22

1418166927622

阿里发言人回应网站漏洞:已经修复

【TechWeb报道】12月10日消息,据国外媒体报道,以色列网络研究人员日前表示,电商巨头阿里巴巴的平台存在若干漏洞,数百万用户的个人信息可能会遭到泄露。

以色列的AppSec表示,公司21岁的员工巴拉克·塔威利发现了阿里巴巴网站代码上的一处漏洞,黑客可以借此漏洞劫持商户的帐号。但目前尚无用户数据遭到泄露的迹象。

Appsec的创始人艾尔兹·梅图拉称,“如果我想买一部600美元的手机,我可以把价格改到1美元再买下它。我能看到人们买了什么,我能更改发货地址,让东西发到我这来而不是真正的买家那里。”

此外,另一家信息安全公司Cybermoon的创始人阿米特·丹表示,他发现了威胁阿里巴巴个人用户数据安全的另一处漏洞。阿里从他那里得知此事后修复了漏洞。

阿里巴巴发言人默里·摩根昨日表示,这两处“潜在的隐患”都已经被修复。她表示,“我们会尽一切可能确保平台拥有安全的交易环境”。

阿里巴巴在中国运营淘宝、天猫等电商平台,这些平台用户众多。在中国,差不多有80%的网络交易在这些平台上进行。


牛赛网络 www.NiuSai.net


展开