新浪支付確認系統(tǒng)存在漏洞
- 發(fā)布時間:2014-09-16 06:31:07 來源:華西都市報 責任編輯:羅伯特
9月15日凌晨,烏云平臺漏洞作者“豬豬俠”報告了新浪支付系統(tǒng)出現(xiàn)了SQL注入漏洞,當天新浪支付部門已確認該漏洞。
據(jù)了解,SQL注入是網(wǎng)站開發(fā)中最常見的一種漏洞,入侵者能夠在網(wǎng)站的數(shù)據(jù)庫中直接下載數(shù)據(jù),這也就是俗話說的“拖庫”。
9月初,黑客就通過SQL注入漏洞,入侵了一個名為“中國?;ù筚悺钡木W(wǎng)站,可以輕易拿到全國大批高校418名“?;ā钡氖謾C號碼、QQ、郵箱、身份證等信息。此前杭州某快遞網(wǎng)站因為該漏洞遭黑客入侵,1400萬條快遞數(shù)據(jù)被黑客偷走。
昨日,新浪支付人士對此回應(yīng)稱,根據(jù)烏云網(wǎng)站提供給新浪支付的漏洞概要描述,確認該漏洞為母公司新浪的無線部門在對接支付寶過程中存在SQL注入漏洞,并非新浪支付系統(tǒng)存在的支付系統(tǒng)漏洞。
該人士還表示,新浪無線部門的SQL注入漏洞對新浪支付所經(jīng)營的第三方支付業(yè)務(wù)不構(gòu)成安全威脅,但已通知母公司新浪的無線部門盡快進行漏洞的修復。 華西都市報記者羅提
熱圖一覽
高清圖集賞析
股票行情
- 股票名稱 最新價 漲跌幅
- 最嚴調(diào)控下滬深房價仍漲 人口老齡化影響三四線樓市
- 樂天大規(guī)模退出中國市場 供應(yīng)商趕赴北京總部催款
- 北京16家銀行上調(diào)首套房貸利率 封殺“過道學區(qū)房”
- 10萬輛共享單車僅50人管遭質(zhì)疑 摩拜ofo優(yōu)勢變劣勢
- 去年聯(lián)通、電信凈利潤均下滑 用戶爭奪漸趨白熱化
- 奧迪否認“官民不等價”:優(yōu)惠政策并非只針對公務(wù)員
- 季末銀行考核在即 一日風云難改“錢緊錢貴”現(xiàn)狀
- 美圖7小時暴跌四成 虧損業(yè)績?nèi)绾沃?00億市值受拷問
- 監(jiān)管重壓下P2P退出平臺增加 網(wǎng)貸行業(yè)進入冷靜期
- 配資炒股虧損逾百萬 股民將信托公司告上法庭