(耶路撒冷10日讯)以色列网络安全业者表示,中国网购巨头阿里巴巴数百万用户个人资料,恐因电子商务平台的安全漏洞而曝光。

广告

综合报导,以色列网络安全研究机构AppSec Labs指出,该所工作人员发现了阿里巴巴网站代码的漏洞。这样一个漏洞可能让骇客有机可趁,侵入商家帐户盗取信息。

AppSec Labs创办人梅图拉指出:「若我想买一支標价600美元(2088令吉)的手机,我可以將標价改为1美元(3.48令吉),然后买下。我能看到人家买的商品,我可以更改出货地址,然后商品就会寄到我这里。」

梅图拉表示,其中一个漏洞是由一名21岁的员工托利所发现。不过,至今还没有用户资料被盗的情况发生。

另外一家信息安全公司Cybermoon的创办人阿米台丹说,他发现了另一个阿里巴巴网站的漏洞,可能让用户的个人资料被泄露。他说,在他通知了阿里巴巴之后,这一漏洞已经被修补。

阿里巴巴发言人摩根表示,这两个「潜在的漏洞」已经修復。她说:「我们將竭尽所能確保交易平台的安全。」

以色列的第10频道电视台率先披露阿里巴巴商务平台安全漏洞的消息。阿里巴巴今年9月在美国首次公开发行(IPO),总计募资250亿美元(870亿令吉),缔造有史以来规模最大的纪录。

广告
留言评论: