国内安全问题反馈平台WooYun(乌云)发布信息称,阿里巴巴的“来往”可导致淘宝账号被破解,波及余额宝、支付宝。
WooYun称,上述漏洞的类型属于设计缺陷、逻辑错误。
按照WooYun的描述,用户通过淘宝账号登陆“来往”后,由于应用本身设计的缺陷,可能导致黑客通过“来往”破解用户的淘宝账号,从而波及支付宝、余额宝的安全问题。
目前,WooYun已将这些问题通知厂商,该漏洞目前仍处于“等待厂商处理”的状态。
在此之前,">阿里巴巴已将淘宝、支付宝、来往之间的账号打通,并试图通过打通账号来创造更多的商业价值。
时间: 2024-09-25 01:48:23