欧美日韩一区二区在线视频_亚洲图片在线视频_国产精品免费久久久_超碰666_麻豆av网_亚洲人人爱

阿里巴巴速賣通曝安全漏洞 可能泄露百萬用戶個人信息

西盟科技 中國電子商務研究中心 2014-12-09 09:48:19

  

據(jù)國外媒體報道,阿里巴巴全球速賣通的網(wǎng)站上曝出安全漏洞,可能影響全球的數(shù)百萬用戶。攻擊者可以在不知道用戶賬戶密碼的情況下,利用該漏洞竊取到全球數(shù)百萬用戶的個人信息。

阿里巴巴全球速賣通是中國電子商務巨頭阿里巴巴旗下的一個終端批發(fā)零售商,它為全球超過200個國家和地區(qū)的3億用戶提供價廉物美的商品。該漏洞是由以色列應用程序安全研究員Amitay Dan發(fā)現(xiàn)的,在我們看到這一消息時他已經(jīng)把該漏洞的信息提交給了阿里巴巴全球速賣通團隊。

任意用戶信息獲取

視頻地址:https://www.youtube.com/watch?v=yrXTwjxdARk

根據(jù)安全研究員提供的概念驗證視頻和截屏中顯示,阿里巴巴全球速賣通允許注冊的用戶使用下面的URL修改他們的收貨地址和聯(lián)系方式:

trade.aliexpress.com/mailingaddress/mailingAddress.htm?mailingAddressId=123456

其中的123456是注冊用戶的ID。

如下圖,只需簡單更改mailingAddressId的參數(shù)值,該注冊id對應的用戶收貨地址、聯(lián)系方式等信息就會顯示出來。

攻擊者可使用自動化的腳本抓取mailingAddress.htm頁面上1到99999999999中所有可能的數(shù)字,并設為“收貨地址”的參數(shù)值,即可輕松的搜集到上百萬個阿里巴巴全球速賣通用戶的個人信息。

該漏洞已經(jīng)報告給了阿里巴巴全球速賣通團隊了,據(jù)官方反饋,阿里巴巴安全團隊已在第一時間修復該漏洞。

主站蜘蛛池模板: 在线国产一区二区三区 | 日韩国产在线观看 | 狠狠干中文字幕 | 欧洲av在线播放 | 综合成人| 免费观看黄一级视频 | 伊人久久婷婷 | 国产精品成人久久久 | 韩国一级淫一片免费放 | 成人做爰www免费看视频网站 | 精品视频久久久久 | 天天操夜夜欢 | 中文字幕在线观看一区二区三区 | 国产中文字幕在线视频 | 亚洲一区a | 天天干妹子 | 亚洲啪啪网 | 波多野结衣午夜 | 五月天综合在线 | 李丽珍毛片 | 午夜黄色大片 | 亚洲综合免费 | 中文字幕日韩一区二区 | 精品国产制服丝袜高跟 | 99国产在线观看 | 99精品国自产在线 | 国产剧情av在线播放 | 亚洲高清在线观看视频 | 亚洲精品日韩欧美 | 酒色成人网 | 99精品免费观看 | 国产亚洲精品久久久 | 国产精品久久91 | 国产67194 | 免费一级淫片 | 2021亚洲天堂 | 亚洲国产精品99久久久久久久久 | 国产综合精品在线 | 最新天堂av| 国产一二区视频 | 婷婷色中文字幕 |

長按二維碼關注我們