成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

烏云曝淘寶用戶(hù)賬號(hào)信息泄露漏洞

原創(chuàng)
安全
今日,烏云漏洞公開(kāi)了一個(gè)關(guān)于導(dǎo)致任意淘寶賬號(hào)信息泄露的漏洞。該漏洞于10月13日由烏云白帽子謝祥應(yīng)提出,通過(guò)該漏洞可以獲取淘寶會(huì)員的姓名、手機(jī)、郵箱信息。

今日,烏云漏洞公開(kāi)了一個(gè)關(guān)于導(dǎo)致任意淘寶賬號(hào)信息泄露的漏洞。該漏洞于10月13日由烏云白帽子謝祥應(yīng)提出,通過(guò)這個(gè)漏洞可以獲取淘寶會(huì)員的姓名、手機(jī)、郵箱信息。目前,廠商已經(jīng)確認(rèn)漏洞并進(jìn)行恢復(fù)。

白帽子謝祥表示,在淘寶購(gòu)物拍下一件商品后申請(qǐng)代付,寫(xiě)上需要查的淘寶賬號(hào)。到確認(rèn)時(shí),查找以“2008”開(kāi)頭的源代碼,找到:

  1. <input type="hidden" name="peerPayerCardNo" value="2088412456214924") /> 

這步也可以在代付記錄里審核元素查看,然后在火狐上模擬手機(jī)訪問(wèn)網(wǎng)頁(yè),跳轉(zhuǎn)到手機(jī)版付款界面,選擇其他方式支付。 

烏云曝任意淘寶用戶(hù)賬號(hào)信息泄露的漏洞  

烏云曝任意淘寶用戶(hù)賬號(hào)信息泄露的漏洞 

截圖來(lái)自烏云

根據(jù)下圖所示,進(jìn)行代碼替換。

烏云曝任意淘寶用戶(hù)賬號(hào)信息泄露的漏洞 

烏云曝淘寶用戶(hù)賬號(hào)信息泄露漏洞

截圖來(lái)自烏云

具體操作參見(jiàn)漏洞演示視頻,如下:

通過(guò)以上視頻中演示的這個(gè)方法可以查詢(xún)會(huì)員的支付寶電話。如果這些被泄露的電話落到壞人手里就可以實(shí)施一系列的詐騙活動(dòng)。為什么近期那么多人接到說(shuō)是淘寶客服的電話呢?原因在于很多人已經(jīng)掌握了這個(gè)漏洞,現(xiàn)在市面上很多采集軟件能自動(dòng)采集淘寶網(wǎng)全網(wǎng)沒(méi)有匿名的用戶(hù)。在此,小編提醒淘寶用戶(hù)小心被釣魚(yú)。

值得一提的是,淘寶存在的安全問(wèn)題已不是***次被曝光。今年2月份,烏云平臺(tái)就曾曝出淘寶安全認(rèn)證機(jī)制存在漏洞,黑客可以簡(jiǎn)單利用該漏洞登錄他人淘寶/支付寶賬號(hào)進(jìn)行操作——任何人無(wú)需密碼,只需通過(guò)搜索引擎、便可直接獲取其他用戶(hù)的隱私(賬戶(hù)余額、交易記錄、收貨地址、姓名手機(jī)號(hào)碼等敏感信息)。去年10月,烏云漏洞平臺(tái)亦發(fā)布信息報(bào)告稱(chēng),阿里推出的移動(dòng)通信軟件“來(lái)往”出現(xiàn)安全漏洞。漏洞描述中稱(chēng)“來(lái)往導(dǎo)致淘寶賬號(hào)可被破解,波及余額寶支付寶。”而在阿里將淘寶、支付寶、來(lái)往等賬號(hào)打通的背后,但凡有一端出現(xiàn)漏洞,其它賬號(hào)也將受牽連。

【編輯推薦】

 

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 51CTO.com
相關(guān)推薦

2015-07-02 11:16:49

烏云

2014-08-01 09:12:39

2015-10-28 13:06:12

2014-12-09 13:22:06

2015-04-22 13:00:06

2014-05-14 09:40:57

2013-10-16 14:13:14

2015-10-29 15:24:24

2012-05-18 14:53:25

2011-11-10 16:59:26

當(dāng)當(dāng)網(wǎng)安全漏洞用戶(hù)資料

2013-07-25 11:09:46

網(wǎng)站漏洞梭子魚(yú)

2014-05-15 09:49:25

小米漏洞小米信息泄露

2015-11-02 10:00:45

2018-11-04 11:33:37

Safari信息泄露漏洞

2023-10-23 19:18:05

2014-12-03 14:15:27

2017-04-19 12:36:40

2015-11-06 09:59:45

2022-01-17 12:46:05

API漏洞應(yīng)用程序安全

2014-02-18 13:30:53

安全漏洞淘寶支付寶
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 中文字幕精品视频 | 久久91视频 | 中文字幕久久精品 | 日本91av视频 | 国产精品久久久久久久久久三级 | 99热热精品 | 97成人免费 | 中文字幕视频在线观看 | 国产黄色在线 | av天天看| 成人福利网站 | 日韩乱码av| 久久久性色精品国产免费观看 | 国产一级电影在线 | 国产精品毛片在线 | 色综合一区二区 | 亚洲国产精品久久人人爱 | 99久久成人| 国产精品美女www爽爽爽 | 爱爱视频在线观看 | 免费毛片在线 | 一二三四av| 久久av一区二区三区 | 日韩资源| 97精品国产 | 综合九九 | 天堂久久久久久久 | 日本亚洲精品 | 亚洲国产精品区 | 在线视频 亚洲 | 欧美日韩国产欧美 | 日韩精品一区二区三区在线播放 | 日韩一区二区三区视频在线观看 | 成人免费在线观看 | 99av成人精品国语自产拍 | 精品国产31久久久久久 | 在线免费小视频 | 一级片在线观看 | 全免费a级毛片免费看视频免费下 | 精品久久久久久亚洲精品 | 日韩精品成人免费观看视频 |