阿里巴巴有淘寶和支付寶兩大賬號(hào)體系,且存在互通。此前,阿里巴巴已將淘寶、支付寶、來往之間的賬號(hào)打通,一旦有一端出現(xiàn)漏洞,其它賬號(hào)也將受到牽連。
根據(jù)漏洞描述,用戶通過淘寶帳戶登陸來往后,由于應(yīng)用本身設(shè)計(jì)的缺陷,可能導(dǎo)致黑客通過來往破解用戶淘寶賬號(hào),從而波及到支付寶余額寶的安全問題。
wooyun(烏云)昨日下午發(fā)布報(bào)告稱,“來往”導(dǎo)致淘寶賬號(hào)可被破解,波及余額寶、支付寶。漏洞類型為設(shè)計(jì)缺陷/邏輯錯(cuò)誤。報(bào)告稱已經(jīng)將細(xì)節(jié)通知廠商并等待廠商處理中。
10月30日消息,國內(nèi)安全問題發(fā)布及反饋平臺(tái)wooyun(烏云)發(fā)布報(bào)告稱,阿里巴巴“來往”可導(dǎo)致淘寶賬號(hào)被破解,波及余額寶、支付寶。
目前阿里方面并沒有任何回應(yīng)。