jc68 发表于 2014-12-11 19:11:33

以色列发现阿里漏洞:1美元当600美元用

以色列发现阿里漏洞:1美元当600美元用

据国外媒体报道,以色列网络研究人员日前表示,电商巨头阿里巴巴的平台存在若干漏洞,数百万用户的个人信息可能会遭到泄露。以色列的AppSec表示,公司一员工发现了阿里巴巴网站代码上的一处漏洞,黑客可以借此漏洞劫持商户的帐号。

Appsec的创始人艾尔兹·梅图拉说,“如果我想买一部600美元的手机,我可以把价格改到1美元再买下它。我能看到人们买了什么,我能更改发货地址,让东西发到我这来而不是真正的买家那里。”
页: [1]
查看完整版本: 以色列发现阿里漏洞:1美元当600美元用