以色列发现阿里巴巴漏洞:1美元当600美元用

12月10日消息,据国外媒体报道,以色列网络研究人员日前表示,电商巨头阿里巴巴(NYSE:BABA)的平台存在若干漏洞,数百万用户的个人信息可能会遭到泄露。

以色列的AppSec表示,公司一员工发现了阿里巴巴网站代码上的一处漏洞,黑客可以借此漏洞劫持商户的帐号。

Appsec的创始人艾尔兹·梅图拉(Erez Metula)说,“如果我想买一部600美元的手机,我可以把价格改到1美元再买下它。我能看到人们买了什么,我能更改发货地址,让东西发到我这来而不是真正的买家那里。”

梅图拉表示,其中一处漏洞是公司21岁的员工巴拉克·塔威利(Barak Tawily)发现的。他表示,尚无用户数据遭到泄露的迹象。

另一家信息安全公司Cybermoon的创始人阿米特·丹(Amitay Dan)表示,他发现了威胁阿里巴巴个人用户数据安全的另一处漏洞。阿里在从他那里得知了此事后修复了漏洞。

阿里巴巴发言人默里·摩根(Molly Morgan)周二表示,这两处“潜在的隐患”都已经被修复。她表示,“我们会尽一切可能确保平台拥有安全的交易环境”。

以色列的Channel 10电视台率先报道了这些漏洞的存在。

阿里巴巴今年9月在纽约证券交易所上市交易,融资250亿美元,这是史上规模最大的一次股票公开发行交易。

阿里巴巴在中国运营淘宝、天猫等电商平台,这些平台用户众多。在中国,差不多有80%的网络交易在这些平台上进行。

时间: 2024-11-08 17:12:12

以色列发现阿里巴巴漏洞:1美元当600美元用的相关文章

(Android 即时通讯) [悬赏],无论是谁发现一个漏洞奖励人民币1000元!

悬赏,无论是谁发现一个漏洞奖励人民币1000元! 3Q Android 手机版即时通讯系统正式推出,可与电脑版 地灵(http://im.yunxunmi.com) 即时通讯系统互通! 适用于:小米 . 华为 .三星 . HTC 等各个系列的Android手机! 另:悬赏,无论是谁发现一个漏洞奖励人民币1000元! 3Q 即时通讯下载地址:http://im.yunxunmi.com/download/yxm-3Q.apk 地灵即时通讯 简要介绍:http://im.yunxunmi.com 3

美元面值,美元有几种面值

美元面值纸币有1美元.2美元.5美元.10美元.20美元.50美元.100美元. 以前曾发行过500和1000元面额的大面额钞票,现在已不再流通.美元是美利坚合众国的官方货币.目前流通的美元纸币是自1929年以来发行的各版钞票.1792年美国铸币法案通过后出现.它同时也作为储备货币在美国以外的国家广泛使用. 如下是美元符号面值图片:       美元面值,美元有几种面值

2月第2周网络安全报告:发现高危漏洞105个 涨幅达78%

IDC评述网(idcps.com)03月04日报道:根据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据得悉,在2月第2周(2015-02-09至2015-02-15)期间,我国互联网网络安全指数整体评价为良. 下面,请与IDC评述网一同关注在02月09日至02月15日期间,我国互联网网络安全状况: (图1)2月第2周网络安全基本态势图 如图1所示,在2月第2周,我国互联网网络安全指数整体评价为良.其中,境内感染病毒的主机数量减至62.6万,环比上周,减少16.3% :境

8月第1周网络安全报告:发现高危漏洞46个 降幅20.7%

IDC评述网(idcps.com)08月18日报道:根据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据得悉,在8月第1周(2015-08-03至2015-08-09)期间,我国互联网网络安全指数整体评价为良. 下面,请与IDC评述网一同关注在08月03日至08月09日期间,我国互联网网络安全状况: (图1)8月第1周网络安全基本态势图 如图1所示,在8月第1周,我国互联网网络安全指数整体评价为良.其中,境内感染病毒的主机数量为67.87万,较上周上升45.8%:境内被篡

今天下载了一个Flash软件安全漏洞补丁

今天下载了一个Flash软件安全漏洞补丁: 我国现阶段软件开发技术非常的先进,软件工程师们每天都在开发各种先进的软件,这些软件在工业生产过程中使用的非常的频繁,当然这些软件对工业生产的贡献也非常的大,现阶段在各行各业都有软件的大范围使用情况! 但是在我国加速开发软件的同时,因为前期研发时间的原因,这些软件多少都会有各种各样的安全问题,最近Adobe就发布了一款Flash补丁,修复了一处严重安全漏洞,该漏洞可能被黑客用于传播勒索软件. 当然在这众多软件里面,黑客可以利用“网站挂马攻击”手段来利用F

用OSSIM平台轻松发现“心脏出血”漏洞

用OSSIM平台轻松发现"心脏出血"漏洞 "心脏出血"漏洞作为目前互联网中存在的最为严重网络安全漏洞,攻击者借助"心脏出血"漏洞可以获取用户上网的账户.密码以及网上交易等众多敏感信息,因此我们必须提前测试并想法对这类漏洞进行修复,从而保证网上交易的安全.下文介绍如何用OSSIM平台来检测"心脏出血"漏洞的具体方法.首先登陆OSSIM平台的WebUI界面,打开SIEM 控制台菜单.我们通过数据源插件过滤,可发现如下事件 下面进一

纯干货:微软漏洞中国第一人黄正——如何用正确姿势挖掘浏览器漏洞(附完整 PPT)

导语:黄正,百度安全实验室 X-Team 掌门人.他在这里分享了诸多漏洞挖掘的干货,目标成为大神黑客的你不能错过. 浏览器就像一扇窗,通过这扇窗,黑客可以攻入电脑的心脏. 就像情场高手,通过眼睛,融化一个人的心灵. 黄正,百度安全实验室 X-Team 掌门人.2016年,这个信仰"技术可以改变世界"的低调黑客大牛以一己之力挖掘无数浏览器漏洞,创下了排名微软 MSRC 2016 年度黑客贡献榜中国区第一(世界第八)的壮举. 从一个安全开发工程师华丽转身,成为安全研究员,黄正最终站在了中国

基于自适应热补丁的Android内核漏洞生态修复方案

1. 背景 Android内核漏洞严重影响了Android平台的安全.一旦内核被攻破,所有依赖内核完整性的安全机制都岌岌可危(比如加密.进程隔离.支付.指纹验证等).作为Android平台最后的防线,TrustZone也会受到威胁,因为内核可以从很多被信任的接口向TrustZone发起攻击.因此,理想情况下Android生态圈应该及时消灭内核漏洞.然而从Google的Android Security Bulletin上看,Android内核漏洞的数量呈飞快上涨的趋势(Figure 1所示).虽然

iOS 9现漏洞 黑客可远程安装任意软件

11月4日消息,据国外媒体报道,计算机安全公司Zerodium宣布,已经发现了iOS 9的漏洞,通过此漏洞黑客可以对iOS 9设备进行远程越狱并安装任意软件.Zerodium将为发现此漏洞的黑客颁发100万美元的奖金.不过令人担心的是Zerodium并没有公布漏洞和黑客的任何信息,也就是说目前即使苹果想要修复iOS 9也无从下手.Zerodium创始人的Chaouki Bekrar只是表示,iOS 9可以被破坏到此种程度是令人难以想象的. 本次漏洞的发现源于Zerodium公司的百万悬赏,上个月