新浪支付確認系統存在漏洞
- 發佈時間:2014-09-16 06:31:07 來源:華西都市報 責任編輯:羅伯特
9月15日淩晨,烏雲平臺漏洞作者“豬豬俠”報告了新浪支付系統出現了SQL注入漏洞,當天新浪支付部門已確認該漏洞。
據了解,SQL注入是網站開發中最常見的一種漏洞,入侵者能夠在網站的數據庫中直接下載數據,這也就是俗話説的“拖庫”。
9月初,駭客就通過SQL注入漏洞,入侵了一個名為“中國校花大賽”的網站,可以輕易拿到全國大批高校418名“校花”的手機號碼、QQ、郵箱、身份證等資訊。此前杭州某快遞網站因為該漏洞遭駭客入侵,1400萬條快遞數據被駭客偷走。
昨日,新浪支付人士對此回應稱,根據烏雲網站提供給新浪支付的漏洞概要描述,確認該漏洞為母公司新浪的無線部門在對接支付寶過程中存在SQL注入漏洞,並非新浪支付系統存在的支付系統漏洞。
該人士還表示,新浪無線部門的SQL注入漏洞對新浪支付所經營的第三方支付業務不構成安全威脅,但已通知母公司新浪的無線部門儘快進行漏洞的修復。 華西都市報記者羅提
- 股票名稱 最新價 漲跌幅