支付寶部分轉(zhuǎn)賬付款信息遭泄露
近日,據(jù)多位網(wǎng)友爆料,在搜索引擎谷歌中輸入“site:shenghuo.alipay.com”后,可公開(kāi)查看支付寶轉(zhuǎn)賬付款信息。信息的內(nèi)容包括了付款和收款賬戶信息、付款金額、付款說(shuō)明和付款時(shí)間,這些私密信息的泄露令人吃驚。
對(duì)此,有網(wǎng)友認(rèn)為支付寶存在安全漏洞,也有人指出不排除谷歌抓取信息越界。但作為第三方單子支付企業(yè),應(yīng)該采取更為嚴(yán)格的信息保護(hù)措施,否則面臨信任和法律風(fēng)險(xiǎn)。
針對(duì)此事,支付寶在官方微博作出聲明。
聲明全文如下:
針對(duì)用戶反映的這一問(wèn)題,經(jīng)過(guò)我們確認(rèn):支付寶生活助手轉(zhuǎn)賬付款結(jié)果頁(yè)面一般用于支付雙方展示支付結(jié)果,不含用戶真實(shí)姓名、密碼等重要信息,支付寶對(duì)這一頁(yè)面鏈接加具了安全保護(hù),正常情況下任何搜索引擎都無(wú)法抓取。初步調(diào)查后發(fā)現(xiàn),不排除有極少用戶將自己付款結(jié)果頁(yè)面分享到公共區(qū)域,造成某些搜索引擎可爬取。我們今晚已經(jīng)主動(dòng)將用戶付款結(jié)果頁(yè)面做部分信息隱藏,進(jìn)一步幫助用戶保護(hù)個(gè)人隱私信息。
經(jīng)記者截稿時(shí)發(fā)現(xiàn),在谷歌中存在的相關(guān)搜索結(jié)果近2400個(gè),顯然不是支付寶轉(zhuǎn)賬的全部,即使與用戶個(gè)人行為有關(guān),但這也應(yīng)該得到相應(yīng)的保護(hù),而不是未經(jīng)身份驗(yàn)證可隨意公開(kāi)查看。