阿里巴巴有淘寶和支付寶兩大賬號體系,且存在互通。此前,阿里巴巴已將淘寶、支付寶、來往之間的賬號打通,一旦有一端出現漏洞,其它賬號也將受到牽連。
根據漏洞描述,用戶通過淘寶帳戶登陸來往后,由于應用本身設計的缺陷,可能導致黑客通過來往破解用戶淘寶賬號,從而波及到支付寶余額寶的安全問題。
wooyun(烏云)昨日下午發布報告稱,“來往”導致淘寶賬號可被破解,波及余額寶、支付寶。漏洞類型為設計缺陷/邏輯錯誤。報告稱已經將細節通知廠商并等待廠商處理中。
10月30日消息,國內安全問題發布及反饋平臺wooyun(烏云)發布報告稱,阿里巴巴“來往”可導致淘寶賬號被破解,波及余額寶、支付寶。
目前阿里方面并沒有任何回應。