阿里巴巴有淘宝和支付宝两大账号体系,且存在互通。此前,阿里巴巴已将淘宝、支付宝、来往之间的账号打通,一旦有一端出现漏洞,其它账号也将受到牵连。
根据漏洞描述,用户通过淘宝帐户登陆来往后,由于应用本身设计的缺陷,可能导致黑客通过来往破解用户淘宝账号,从而波及到支付宝余额宝的安全问题。
wooyun(乌云)昨日下午发布报告称,“来往”导致淘宝账号可被破解,波及余额宝、支付宝。漏洞类型为设计缺陷/逻辑错误。报告称已经将细节通知厂商并等待厂商处理中。
10月30日消息,国内安全问题发布及反馈平台wooyun(乌云)发布报告称,阿里巴巴“来往”可导致淘宝账号被破解,波及余额宝、支付宝。
目前阿里方面并没有任何回应。