支付寶曝安全漏洞 或因來往被盜(圖)

10月30日消息,昨日國內安全問題反饋平台WooYun(烏雲)發佈信息稱,來往會導致淘寶賬號可被破解,將威脅支付寶和餘額寶的安全。這一漏洞登記被WooYun定義為中等。
WooYun稱,其已將細節通知廠商。截至目前,該漏洞狀態仍處於等待廠商處理。
也就是説,用户選擇通過淘寶帳户登陸來往後,由於應用本身設計的缺陷,可能導致黑客通過來往破解用户淘寶賬號,從而波及到支付寶餘額寶的安全問題。
此前,阿里巴巴已經將支付寶和淘寶之間的帳户打通,並且在今年9月正式發佈來往時,曾將來往和淘寶的帳户打通。阿里巴巴一直致力於將旗下個產品線帳號打通,以謀求通過對用户數據的整合和分析創造商業價值。
阿里巴巴集團CEO陸兆禧曾表示,來往平台將會依託整個阿里龐大的用户基數,以及過億的手機淘寶和旺信用户之間的需求,打造出新的無線應用場景。
10月28日,阿里巴巴宣佈公眾帳號平台微淘與來往之間的分享通道已經打通,未來還將打通羣組、扎堆和搜索等功能。此舉即被認為是通過來往為微淘導引流量。