`
anglefly
  • 浏览: 209280 次
  • 性别: Icon_minigender_2
  • 来自: 北京
社区版块
存档分类
最新评论

支付宝用户资料遭窃取 过亿用户隐私被晒网上

阅读更多

网易科技讯 9月27日消息,在支付宝宣布用户超过1亿大关的当口,现在可能陷入泄露用户隐私漩涡。今天早上有网友在网易科技论坛爆料,一家名叫“不垮红客”的网站已经将支付宝的用户资料公布在网上,只需输入支付宝用户注册姓名的邮箱地址就可以查到其真实姓名、注册日期和具体的交易笔数。

有业界技术人士分析,此次资料泄露很可能是支付宝的“向陌生卖家付款”功能所致,当用户通过支付宝在向陌生卖家付款时,填入对方的账户邮箱,以及付款信息之后,就可以查看到对方的资料。而“红客”很可能是利用了这个漏洞。

据了解,第三方支付平台支付宝日前宣布,截至2008年8月底,支付宝的注册用户已突破1亿大关,日交易量达到4.5亿人民币,日交易笔数达到200万笔。这样支付宝成为国内最大的第三方支付平台,专家担心用户数量庞大的支付宝一旦用户资料被泄露,后果不堪设想。

支付宝相关负责人向网易科技表示,支付宝泄露用户资料绝无仅有。

今年2月份,阿里巴巴旗下的雅虎中国邮箱也发生泄露用户资料的事件。用户使用搜狗搜索引擎时,无意中发现其雅虎邮箱的个人注册信息可在搜狗的搜索结果中找到。搜狗抓取雅虎邮箱的个人信息包括YahooID、雅虎邮箱、出生日期、密保问题和答案。根据搜索结果的信息,只需知道被泄露者所填邮编,就可以轻易盗取该用户的邮箱。

互联网各项应用在中国越发普及,用户隐私目前成为大家关注的焦点。在今年南京举办的互联网大会上,多个官员谈到互联网应用要兼顾用户隐私保护问题。(古丰)

分享到:
评论

相关推荐

    支付宝获取cookies工具龙腾码支付.zip

    1. **隐私保护**:由于cookies包含了用户登录状态和其他敏感信息,因此不应随意分享或公开。使用任何可以获取cookies的工具都应谨慎,防止个人信息泄露。 2. **合法合规**:使用这类工具进行非授权的cookies获取是...

    ECSHOP支付宝网银直连接口

    集成支付宝网银直连接口时,必须重视数据安全和用户隐私保护。ECSHOP系统需要使用HTTPS协议以保证通信过程中的数据加密,防止信息被窃取。同时,要遵循支付宝的安全规范,如正确处理支付结果通知,防止重放攻击等。 ...

    网上书店(在线支付,登陆注册)

    同时,要对用户隐私进行妥善保护,不泄露用户的个人资料。 总结,网上书店系统是电子商务的重要应用,它结合了信息技术与图书销售,提供了便捷的购书体验。从用户注册到支付完成,每个环节都需要精心设计和优化,以...

    手机网页版支付宝支付demo

    1. **安全问题**:在集成支付宝支付时,务必注意用户隐私和交易安全。例如,使用HTTPS协议加密通信,防止数据被窃取。 2. **回调处理**:支付完成后,支付宝会向商家服务器发送回调通知,确认交易状态。开发者需编写...

    支付宝RSA加密用的openssl

    在IT行业中,安全是至关重要的,特别是在金融领域...在支付宝的环境中,这一技术的应用确保了用户交易的安全性和隐私,从而赢得了用户的信任。通过学习和实践,开发者可以更好地理解和应用这些概念,提高系统的安全性。

    防支付宝九宫格密码锁

    10. **隐私设置**:在支付宝的隐私设置中,可以根据自己的需求调整,比如限制某些应用访问你的账户信息,这也能增加一层保护。 通过理解以上知识点,用户可以更好地保护自己的支付宝账户,确保在线支付的安全。在...

    支付宝网银等支付接口

    同时,为了确保交易安全,支付宝接口采用SSL加密和数字签名技术,防止数据被篡改或窃取。 接下来是财付通接口。财付通是腾讯公司旗下的支付平台,常用于微信支付和QQ钱包等场景。财付通接口技术文档同样详尽地介绍...

    C#支付宝RSA支付

    支付宝接收到后使用私钥解密,确保信息在传输过程中不被窃取。 3. **SDK集成**:为了简化开发过程,支付宝提供了C# SDK。这个SDK包含了处理支付请求和响应的所有必要函数。你需要下载并引用这个SDK到你的项目中。 ...

    支付宝即时到帐接口

    支付宝即时到账接口是一种在线支付解决方案,它允许商家在短时间内接收来自客户的支付,为用户提供便捷、安全的支付体验。本文将详细介绍支付宝即时到账接口的工作原理、实现流程以及在实际应用中的关键知识点。 一...

    支付宝Java版

    同时,应用本身也会进行严格的权限控制,防止恶意软件窃取用户信息。 5. **升级与维护**:随着时间的推移,随着移动支付技术的不断发展,Java版支付宝也需要定期更新以适应新的需求和安全标准。用户需要关注官方...

    网博士支付宝即时到账,medipro商店支付宝即时到账

    2. **安全传输**:所有交易信息都通过HTTPS协议进行加密传输,保障用户数据的安全性,防止信息被窃取。 3. **实时通知**:支付宝的回调机制使得商家能在交易成功后第一时间收到通知,及时更新订单状态,避免因信息...

    支付宝口令自动复制.zip

    5. **安全性考虑**:在实现这个功能时,开发者必须注意用户隐私和数据安全,确保口令的复制和使用过程中不会被恶意程序窃取或滥用。 6. **兼容性**:考虑到不同设备和操作系统版本的差异,应用需要有良好的兼容性,...

    支付宝密码输入框

    支付宝密码输入框是在线支付...总的来说,支付宝密码输入框是金融安全和用户体验的重要结合点,其设计和实现需要兼顾安全、便捷和人性化。通过对输入框的不断优化和升级,支付宝能够持续为用户提供安全可靠的支付体验。

    PHP实例开发源码—支付宝快登ECSHOP支付宝用插件 utf8.zip

    开发者需要确保数据传输过程中的加密,防止数据被窃取,同时对用户的隐私信息进行保护。 7. **文件“使用须知.txt”**:这个文件通常包含插件的安装步骤、配置说明以及使用注意事项,对于用户或开发者来说是非常...

    企业级发卡网(已对接支付宝当面付)

    2. **安全机制**:为了保护用户资金安全,系统需要实现严谨的安全措施,如加密传输、防止SQL注入、XSS攻击等,确保支付过程中数据不被篡改或窃取。 3. **订单管理**:发卡网需要有一个强大的订单管理系统,能够实时...

    python对接企业支付宝转账到个人账户代码

    签名是一种加密技术,用于验证数据的真实性,确保数据在传输中不被篡改或窃取。 证书管理: 代码处理了与支付宝的证书管理,包括获取根证书序列号和应用证书序列号。这有助于验证支付宝的真实性,防止中间人攻击和...

    支付宝alipaySDK

    UTDID是支付宝早期用于识别和跟踪设备的一种标识符,但它可能侵犯用户的隐私,因为这种标识符能够持续追踪用户的行为,即使在用户卸载和重新安装应用之后也能识别到同一设备。因此,随着对用户隐私保护的重视增加,...

    安全相关-系统安全-支付宝数字证书控件(alicert.exe) v2.5.zip

    在支付宝的场景下,这个数字证书控件是支付宝官方提供的,确保用户在进行支付操作时,与服务器的通信过程是加密的,防止数据被窃取或篡改。 该控件的主要功能包括: 1. **身份验证**:通过安装alicert.exe,支付宝...

    支付宝支付RSA2SDK.zip

    6. **安全性考虑**:使用RSA2算法是为了确保数据在传输过程中的安全,防止被窃取或篡改。同时,还要注意对敏感信息的存储和处理,遵循安全编码和数据保护的最佳实践。 通过以上步骤,你就可以在你的Java项目中集成...

    支付宝直接转账

    - 遵守支付宝的相关政策和法规,如反洗钱、用户隐私保护等。 五、demo文件 "demo"通常是指示例代码或测试程序,这里可能包含了一个简单的支付宝接口对接的示例,帮助开发者理解如何使用商户号和秘钥来实现实际的...

Global site tag (gtag.js) - Google Analytics