精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

阿里巴巴速賣通曝安全漏洞,可能泄露百萬用戶個人信息

責任編輯:editor006 |來源:企業網D1Net  2014-12-09 17:47:29 本文摘自:西盟科技資訊

據官方反饋,阿里巴巴安全團隊已在第一時間修復該漏洞。

據國外媒體報道,阿里巴巴全球速賣通的網站上曝出安全漏洞,可能影響全球的數百萬用戶。攻擊者可以在不知道用戶賬戶密碼的情況下,利用該漏洞竊取到全球數百萬用戶的個人信息。

阿里巴巴全球速賣通是中國電子商務巨頭阿里巴巴旗下的一個終端批發零售商,它為全球超過200個國家和地區的3億用戶提供價廉物美的商品。該漏洞是由以色列應用程序安全研究員Amitay Dan發現的,在我們看到這一消息時他已經把該漏洞的信息提交給了阿里巴巴全球速賣通團隊。

任意用戶信息獲取

根據安全研究員提供的概念驗證視頻和截屏中顯示,阿里巴巴全球速賣通允許注冊的用戶使用下面的URL修改他們的收貨地址和聯系方式:

http://trade.aliexpress.com/mailingaddress/mailingAddress.htm?mailingAddressId=123456

其中的123456是注冊用戶的ID。

如下圖,只需簡單更改mailingAddressId的參數值,該注冊id對應的用戶收貨地址、聯系方式等信息就會顯示出來。

攻擊者可使用自動化的腳本抓取mailingAddress.htm頁面上1到99999999999中所有可能的數字,并設為“收貨地址”的參數值,即可輕松的搜集到上百萬個阿里巴巴全球速賣通用戶的個人信息。

該漏洞已經報告給了阿里巴巴全球速賣通團隊了,這個漏洞可能在接下來的幾個小時內就會被修復。

關鍵字:阿里巴巴安全漏洞個人信息

本文摘自:西盟科技資訊

x 阿里巴巴速賣通曝安全漏洞,可能泄露百萬用戶個人信息 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

阿里巴巴速賣通曝安全漏洞,可能泄露百萬用戶個人信息

責任編輯:editor006 |來源:企業網D1Net  2014-12-09 17:47:29 本文摘自:西盟科技資訊

據官方反饋,阿里巴巴安全團隊已在第一時間修復該漏洞。

據國外媒體報道,阿里巴巴全球速賣通的網站上曝出安全漏洞,可能影響全球的數百萬用戶。攻擊者可以在不知道用戶賬戶密碼的情況下,利用該漏洞竊取到全球數百萬用戶的個人信息。

阿里巴巴全球速賣通是中國電子商務巨頭阿里巴巴旗下的一個終端批發零售商,它為全球超過200個國家和地區的3億用戶提供價廉物美的商品。該漏洞是由以色列應用程序安全研究員Amitay Dan發現的,在我們看到這一消息時他已經把該漏洞的信息提交給了阿里巴巴全球速賣通團隊。

任意用戶信息獲取

根據安全研究員提供的概念驗證視頻和截屏中顯示,阿里巴巴全球速賣通允許注冊的用戶使用下面的URL修改他們的收貨地址和聯系方式:

http://trade.aliexpress.com/mailingaddress/mailingAddress.htm?mailingAddressId=123456

其中的123456是注冊用戶的ID。

如下圖,只需簡單更改mailingAddressId的參數值,該注冊id對應的用戶收貨地址、聯系方式等信息就會顯示出來。

攻擊者可使用自動化的腳本抓取mailingAddress.htm頁面上1到99999999999中所有可能的數字,并設為“收貨地址”的參數值,即可輕松的搜集到上百萬個阿里巴巴全球速賣通用戶的個人信息。

該漏洞已經報告給了阿里巴巴全球速賣通團隊了,這個漏洞可能在接下來的幾個小時內就會被修復。

關鍵字:阿里巴巴安全漏洞個人信息

本文摘自:西盟科技資訊

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 兰坪| 五莲县| 娱乐| 张家界市| 景洪市| 镇康县| 北流市| 青岛市| 佛冈县| 定日县| 西宁市| 青铜峡市| 浪卡子县| 杭锦后旗| 皮山县| 桑植县| 博野县| 开封市| 阿克| 图木舒克市| 桐梓县| 融水| 南平市| 香港 | 穆棱市| 彰武县| 镇宁| 武义县| 合肥市| 孝昌县| 河西区| 东海县| 仙居县| 平原县| 南城县| 丰县| 四子王旗| 卫辉市| 大方县| 九江县| 广东省|
    消息
    ×
    loading..