日期:2013-04-02  浏览次数:23179 次

【IT商业旧事网综合报道】(记者 武萌)3月28日音讯,领取宝也摊上大事儿了。昨晚,有网友爆料称领取宝转账信息能够被谷歌抓取,直接搜索“site:shenghuo.alipay.com”就能搜到转账信息,数量超过2000条。很多网友担心本人的信息和资金安全,表示“再也不通过领取宝转账了”。对此,领取宝回应,不排除有极少量用户将本人付款结果页面分享到公共区域,形成某些搜索引擎可爬取。


领取宝曝安全漏洞:转账信息被谷歌抓取

据悉,在谷歌里搜索“site:shenghuo.alipay.com 转账付款”后,的确能出现大量领取宝转账信息。转账付款的信息非常精确,付款账户、收款账户、付款金额、付款说明以及付款信息了如指掌,在一些备注中,还有付(收)款人的姓名、电话和地址,这些信息中有些是淘宝买卖的付款记录,也有普通的领取宝转账。直接搜索“site:shenghuo.alipay.com”就能搜到转账信息,数量超过2000条。

其他搜索引擎情况:

百度:“site:shenghuo.alipay.com 转账付款”,搜不到相关付款信息;

360搜索:“site:shenghuo.alipay.com 转账付款”,能搜索到数十条付款信息;

搜狗:“site:shenghuo.alipay.com 转账付款”,能搜索到几条付款信息;

搜搜:“site:shenghuo.alipay.com 转账付款”,无结果。

领取宝方面最新回应称:“针对用户反映的这一问题,经过我们确认:领取宝生活助手转账付款结果页面普通用于领取双方展现领取结果,不含真实姓名,领取宝对这一页面链接加具了安全保护,正常情况下任何搜索引擎都无法抓取。初步调查后发现,不排除有极少量用户将本人付款结果页面分享到公共区域,形成某场搜索引擎可爬取。我们今晚曾经自动将用户付款结果页面做部分信息隐藏,进一步协助用户保护团体隐私信息。”