首  页  总揽  写作  煤市分析  政策法规  技术论文  矿山安全  事故案例  煤价行情  在线投稿  | 西北站  华中站 | 特约通讯员档案

阿里来往被曝光存设计缺陷 致淘宝号遭破解

煤炭资讯网 2013-10-31 10:44:38    天下事

 

  据经济之声《天下公司》报道,安全问题发布及反馈平台乌云昨天发布了一份让阿里巴巴胆寒的报告,报告中,阿里旗下社交软件“来往”被质疑,由于存在设计缺陷,可能导致淘宝账号被破解。

  根据漏洞描述,用户通过淘宝帐户登陆来往后,由于应用本身设计的缺陷,可能导致黑客通过来往破解用户淘宝账号,从而波及到支付宝余额宝的安全问题。据了解,阿里巴巴有淘宝和支付宝两大账号体系,而且存在互通关系。此前,阿里巴巴已将淘宝、支付宝、来往之间的账号打通,一旦有一端出现漏洞,其它账号也将受到牵连。

  对此,阿里巴巴今天给经济之声发来声明称:近日,来往团队注意到某安全平台透露“来往帐号存在安全风险,可能威胁支付宝和余额宝的资金安全”。来往团队接到消息后第一时间核实,根据安全监控,目前未发现来往帐号异常;一直以来,来往账户从未支持支付宝帐号登录,因此用户支付宝和余额宝的资金安全,不会受到任何威胁。

  不过一位业内技术人员告诉我们,阿里线下产品统一用一个账号确实有风险。

  技术人员:既然打通,一定会存在安全风险和隐私风险,但是首先要有技术、有策略来解决这些风险,有很成熟的方案,比如用户自身的授权,应该将更多的时间花在内测以及内部的质量控制,把这种漏洞极早地在产品发布之前解决。

  同时,这位业内技术人员表示,按照业内的规矩,技术漏洞是应该在产品推出之前做好测试。

  技术人员:从技术的角度来说,是人就会犯错误,出现漏洞也是很正常的事情。但是从产品的角度,很多漏洞往往是会导致一个产品失败,是很严重的问题,不应该暴露在已经推送给用户,对用户有伤害这样的情况下,而是应该在之前,自己内部的使用也好,内部的测试也好,有足够的时间去发现去解决的。



来源:中国广播网      编 辑:一帆
声明:本网站新闻版权归煤炭资讯网与作者共同所有,任何网络媒体或个人转载,必须注明“来源:煤炭资讯网(www.cwestc.com)及其原创作者”,否则本网将保留追究其相关法律责任的权利。转载是出于传递更多信息之目的,若本网转载有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系(本网通讯员除外),我们将及时更正、删除,谢谢。 邮箱地址:1017016419@qq.com



总编辑:李光荣    副总编:韩一凡  顾问:王成祥、王金星   主编:欧阳宏  编辑:杨建华(网站监督)、黄永维、曹田升、陈茂春
备案序号:渝ICP备17008517号-1|渝公网安备50010702502224号
电话:(023)68178780、13883284332
煤炭资讯网原中国煤炭新闻网