27日晚間,有微博網友反映,部分支付寶生活助手轉賬付款結果頁面被谷歌抓取,導致支付寶用戶的姓名、交易情況等資訊洩露。記者就此向支付寶方面求證後獲悉,所謂資訊洩露其實是網友主動在公共論壇等網路空間分享各種交易資訊,從而被搜索引擎發現。支付寶方面同時表示,其對交易等相關頁面連結設置了安全保護措施,在正常情況下,任何搜索引擎都無法抓取。同時,為了避免被用戶誤解,支付寶還在昨天淩晨對相關頁面進行了修改,進一步保護用戶資訊。
資訊洩露究竟是怎麼回事?記者昨天在一家名為 “中國投資資訊網交易線上”的論壇發現,不少網友在這裡進行郵票等投資品買賣,為了曬單和交易方便,很多人不僅直接貼上支付寶或網銀的付款結果連結或截圖,甚至直接在簽名檔內詳細列出自己的姓名、手機號、QQ號、家庭住址、銀行賬號等資訊。面對這些顯而易見的分享資訊,支付寶方面表示:“這肯定不是系統漏洞。”而分析這些連結的具體內容,不難發現絕大多數都是用戶分享支付寶或網銀付款結果的頁面或者連結,以向賣方證實自己已經付款。因此,初步調查顯示,所謂的“資訊洩露”其實是搜索引擎抓取的分享資訊。
支付寶方面還表示,為了避免用戶的個別分享導致自己的資訊被搜索引擎抓取,決定提升生活助手付款結果頁面的保護等級。新的安全機制要求交易雙方登錄後,才能查看付款結果頁面,任何其他人都無法查看。這一修改已于28日淩晨發佈上線。眼下,即使有用戶繼續分享付款結果頁面的連結,他人點擊後也無法看到任何與該用戶支付寶賬號相關的資訊。(記者 任翀)
[責任編輯: 雍紫薇]