昨日,著名漏洞平臺烏云網曝光了一個淘寶認證缺陷漏洞,稱黑客憑借該漏洞可登錄任何淘寶、支付寶賬戶,危害等級為高。淘寶官方微博也在昨天下午確認了此漏洞的存在,目前已經修復。
烏云網信息表明,該漏洞是近日剛剛提交的,沒有詳細描述,只說這是個設計缺陷、邏輯錯誤,憑借它可登錄任何淘寶、支付寶賬戶,危害等級高。漏洞細節已經通知廠商并等待后續處理。隨后,淘寶網昨日下午在官方微博表示,這一漏洞是由近期一個新業務規則引起的短時漏洞,現已完成修復,并確認沒有用戶因此漏洞引發資金風險及損失。為了感謝此漏洞發現者,淘寶昨日表示將給予發現者5萬元現金獎勵。同時,淘寶今年將拿出500萬元的獎金來獎勵發現淘寶漏洞的網友。甩手網資訊