支付寶稱客戶信息泄露只是虛驚一場
近日,在微博上被認證為"網絡游俠"的網友爆料稱支付寶轉賬付款信息泄露,使用谷歌、360搜索則可以搜索出大量的支付寶轉賬付款信息,包括付款賬戶、收款賬戶、姓名、日期等,并且發出了貼圖證實了這個現象。
按照網友的指點,有人在谷歌里輸入site:shenghuo.alipay.com(相關關鍵詞)進行站內搜索,顯示的搜索結果近3000條,點開一條可以看到非常詳細的付款信息。對此,有網友稱,"做支付的、花錢的工具都出了安全問題,令我們的心又震驚了一下!"
隨后,坊間有消息稱,支付寶被爆出重大漏洞,用戶的隱私數據遭到泄露。但是,一位阿里巴巴集團內部人士對記者表示,他們并沒有聽到過這方面的風聲。
內部人士:有人曬自己的賬單,原來北京一個比較大的商家還誰曬過自己的賬單,把帳戶名等都曬出去了,如果不是被分享出去的,我覺得支付寶在風控方面還是挺厲害的。如果是惡意泄漏,這個問題就嚴重了,如果有這種事情我們內部應該有信息,沒聽說過什么泄漏。
隨后,艾瑞咨詢分析師王維東也表示,這次客戶信息泄露的程度并沒有說的那么嚴重。
王維東:我看了一下,沒有真正的泄漏一些客戶的隱私,可能是客戶隱私沒有泄漏,是交易金額等相關內容的泄漏。
為了驗證情況的嚴重性,有人在百度、搜狗、搜搜、360搜索、有道等搜索引擎進行了相關搜索。結果如下:
百度:相關搜索結果29個,沒有上述頁面。
360搜索:相關搜索129個,可以看到部分賬戶信息頁面。
搜狗:相關搜索189條,沒有上述頁面。
搜搜:相關搜索0條。
有道:相關搜索56條,可以看到部分賬戶信息頁面。
從這個結果來看,情況確實沒有想象中嚴重。但是,可能原因之一是,支付寶在事情出現后,已經采取了相應的應對措施。支付寶公關總監陳亮在接受記者采訪時介紹,事情出現后他們馬上與搜索引擎廠商取得聯系,對相關結果進行屏蔽。
陳亮:我們已經和搜索引擎廠商取得聯系,對之前的抓取結果進行屏蔽,并且為了避免個別用戶由于分享導致自己的信息被搜索引擎抓取,我們昨天晚上已經提升了生活助手付款結果頁面的保護等級,現在的機制要求交易雙方登錄后才可以查看付款結果頁面,任何其他人是無法查看的,這個在凌晨4點鐘發布上線了,現在你進谷歌搜索引擎按照原來的方式搜索,點開鏈接已經無法查看了。
為什么會出現這個情況呢?用戶的支付信息是怎么被泄露出去的?支付寶公關總監陳亮認為,這是客戶分享的結果。
陳亮:比如購買一些郵票和錢幣,在二手郵票和錢幣交易網站里,用戶由于沒有現成的交易系統,多半通過回帖來跟發布這些商品收買信息的人完成交易,他們通過這樣轉嫁的方式,為了讓賣家能夠知道自己付款,就把這個付款鏈接貼給賣家,這樣這個鏈接才被搜索引擎抓取了。
按照陳亮所說,這場風波是虛驚一場,并不值得擔憂。但是,艾瑞咨詢分析師王維東認為,這雖然不會對客戶的支付安全造成什么威脅,但是在心理層面還是有一定的影響。
王維東:從用戶的角度來講,如果是單純有一些社會層面的風險倒沒有關系,但是這件事可能對支付寶的品牌造成一定的影響,這個事情出現之后,用戶可能會擔心他的相關信息泄漏和損失,從用戶感知層面,可能會覺得支付寶存在一定的安全隱患。