日韩无码专区无码一级三级片|91人人爱网站中日韩无码电影|厨房大战丰满熟妇|AV高清无码在线免费观看|另类AV日韩少妇熟女|中文日本大黄一级黄色片|色情在线视频免费|亚洲成人特黄a片|黄片wwwav色图欧美|欧亚乱色一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
阿里巴巴速賣通曝漏洞 可能泄露百萬用戶信息

12月9日 21:00更新:

讓客戶滿意是我們工作的目標(biāo),不斷超越客戶的期望值來自于我們對這個行業(yè)的熱愛。我們立志把好的技術(shù)通過有效、簡單的方式提供給客戶,將通過不懈努力成為客戶在信息化領(lǐng)域值得信任、有價值的長期合作伙伴,公司提供的服務(wù)項目有:國際域名空間、虛擬主機、營銷軟件、網(wǎng)站建設(shè)、茫崖網(wǎng)站維護、網(wǎng)站推廣。

據(jù)官方反饋,阿里巴巴安全團隊已在第一時間修復(fù)該漏洞。

據(jù)國外媒體報道,阿里巴巴全球速賣通的網(wǎng)站上曝出安全漏洞,可能影響全球的數(shù)百萬用戶。攻擊者可以在不知道用戶賬戶密碼的情況下,利用該漏洞竊取到全球數(shù)百萬用戶的個人信息。

阿里巴巴全球速賣通是中國電子商務(wù)巨頭阿里巴巴旗下的一個終端批發(fā)零售商,它為全球超過200個國家和地區(qū)的3億用戶提供價廉物美的商品。該漏洞是由以色列應(yīng)用程序安全研究員Amitay Dan發(fā)現(xiàn)的,在我們看到這一消息時他已經(jīng)把該漏洞的信息提交給了阿里巴巴全球速賣通團隊。

任意用戶信息獲取

視頻地址:https://www.youtube.com/watch?v=yrXTwjxdARk

根據(jù)安全研究員提供的概念驗證視頻和截屏中顯示,阿里巴巴全球速賣通允許注冊的用戶使用下面的URL修改他們的收貨地址和聯(lián)系方式:

http://trade.aliexpress.com/mailingaddress/mailingAddress.htm?mailingAddressId=123456

其中的123456是注冊用戶的ID。

如下圖,只需簡單更改mailingAddressId的參數(shù)值,該注冊id對應(yīng)的用戶收貨地址、聯(lián)系方式等信息就會顯示出來。

攻擊者可使用自動化的腳本抓取mailingAddress.htm頁面上1到99999999999中所有可能的數(shù)字,并設(shè)為“收貨地址”的參數(shù)值,即可輕松的搜集到上百萬個阿里巴巴全球速賣通用戶的個人信息。


當(dāng)前題目:阿里巴巴速賣通曝漏洞 可能泄露百萬用戶信息
當(dāng)前網(wǎng)址:http://www.5511xx.com/article/djdcggj.html