支付宝泄密:如何保卫你的信息安全

来源 :科技生活 | 被引量 : 0次 | 上传用户:weihome
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  除了少用、不用公用电脑进行交易、设置长密码外,
  定期更换密码也是保护好自我隐私的重要手段。
  只需要在谷歌上输入特定的关键词,就能看到支付宝用户的转账信息,无论是收付款账户还是金额用途等,一览无余。”最近,有关支付宝转账信息竟然只在网上就能轻松搜到?!网友感叹,我们的隐私已经在网络下被人看了个精光。
  2000多条转账信息被谷歌抓取
  事情发生在3月27日晚间,网名为“海先生V”的用户在微博上贴出了一张图片。图片是一张在谷歌上搜索到的大量支付宝转账信息,非常详细,其中包括用户名、金额、说明等。这一让广大网友毛骨悚然的图片瞬时得到了大量转发。
  随后,“海先生V”贴出图片的真伪,迅速得到了很多实名认证的IT人士、科技记者纷纷证实。只要在谷歌上输入“site:shenghuo.alipay.com转账付款”等关键词,的确会出现图片中的情况。
  “支付宝漏洞泄露用户隐私”这一说法引起网民恐慌。更有人不知真假的“落井下石”称:“经过2个小时奋战,2200万支付宝数据顺利搞到手,接下来分析一下,开始入库EDM。”
  事件发生之后,支付宝展开了调查。28日凌晨,支付宝已对相关页面作了修改,抹去所有详细信息,并升级了页面保护等级,要查看转账详情,必须交易方登录本人支付宝账户才看得到。28日下午在谷歌上输入特定的关键词,仍能搜索到快照,但点击后已无法看到详细内容,360、百度等其他一些搜索引擎则搜索不到。28日晚间,谷歌也已基本屏蔽。
  支付宝公关部人士证实,在谷歌中搜索到的结果是2000多条,这一数字在支付宝全年几十亿笔的交易中占极小部分,并不是系统漏洞。如果是漏洞不会只抓取了这么少的信息。
  那么这2000多条信息是如何泄露出来的呢?
  只因用户主动分享?
  支付宝给出的官方解释是:支付宝生活助手转帐付款结果页面一般用于支付双方展示支付结果,不含用户真实姓名、密码等重要信息,支付宝对这一页面链接加具了安全保护,正常情况下任何搜索引擎都无法抓取,初步调查后发现,不排除有极少量用户将自己付款结果页面分享到公共区域,造成某些搜索引擎可爬取。
  至于为什么用户会把付款结果放在论坛等一些公共区域分享,支付宝的解释是,用户分享付款结果或页面,一般是想向卖方或者收款方证明已经付款。
  “我们调查后发现,不排除有少量用户将自己的付款结果页面在一些论坛上分享,从而造成某些搜索引擎可以抓取。”支付宝人士称,大量被搜索引擎收录的页面在备注里都包含购买集邮品等信息,在相关论坛也发现有用户会分享支付宝或网银的付款结果页面或链接,以向卖方证实自己已经付款。
  这一说法在随后几日见诸各大媒体,报道纷纷“以正视听”。支付宝微博也再次开诚布公:“这次有付款结果页面被收录可能是因为有极少量用户主动将自己付款结果页面分享到公共区域,所谓漏洞只是虚惊一场。安全和方便的平衡一直都是互联网上的一道难题,我们会继续努力做好这个平衡,做不好被骂那是活该。”
  虽然如此,但看起来似乎都是用户分享的错,搜索引擎、支付宝就没有责任吗?据北京邮电大学网络技术研究院教授马严介绍:“搜索引擎只是根据协议和链接自动抓取和排序的,一个链接、一个链接的抓取,它不能够理解什么该被访问,什么是隐私就不该被访问。当然,支付宝可以要求搜索引擎去过滤掉这些信息,他们最后也是这么做的。但主要问题还在于支付宝自身。”
  支付宝难辞其咎?
  Pingwest创始人、硅谷观察家骆轶航对于这一事件进行了详细的分析。他认为,虽然不排除是因为用户分享,才造成爬虫爬取,但是支付宝是否应该允许用户将付款信息页面分享至其他互联网系统中去?是否应该允许非授权的访问?是否应该在页面提醒用户泄漏这些信息的风险?是否应该设置会话或页面的失效时间?这就是支付宝的管理不善。
  马严同样认为,这些数据都是在服务器一侧,管理者完全可以在系统上屏蔽或者严格管理,这一点显然支付宝没有做好。
  另一方面就是支付宝的爬虫策略。骆轶航及其团队在shenghuo.alipay.com的网站中并没有发现防爬取的文件,也就是说它是默认允许引擎收录的。并且默认信息泄露并不是这几天才有的。早在2012年5月27日,就有人发现了该漏洞。这一漏洞已存在了10个月,而官方一直是主动忽略。
  既没有更加严格的管理,自身系统上又有着漏洞,支付宝对于用户隐私信息安全的敏感度和周全程度已经尽力。但是支付宝可是掌握着数以千万用户的钱和真实信息,如果工作不做得更扎实,很容易就“摊上大事”。
  用户应该更加小心
  清华大学计算机系教授黄连生认为,网络对于个人信息的管理,先天就有这两不安全。一个是软件设计的问题,一个是人员管理的问题。而“一个信息几毛钱”这种经济利益的趋使,也会让网络上的个人信息有一定的风险性。支付宝如果用密文的方式处理用户信息,或者只有极少数人才能看到信息,就不会出现这种情况。
  但如果把安全性提到这种高度,问题也随之而来。成本就要提高,效率就要降低。所以,对于进行大规模但是小宗交易的支付宝来讲,效率和成本会让他们对安全有所忽视。
  长远来看,利用天然信息,例如指纹或者视网膜来加密,会让网民的隐私更有安全性。但从目前来看,专家建议除了少用、不用公用电脑进行交易、设置长密码外,定期更换密码也是保护好自我隐私的重要手段。■
其他文献
“及时公开透明”是科学决策、科学防治、各方联动的重要前提。  “H7N9”,作为全球首次发现的新亚型流感病毒,在中国多个省、市传播,截止到5月2日,已有127人确诊,尚无“人传人”的确实证据。  就中国政府对H7N9禽流感疫情的应对策略,多家媒体与国际组织提出赞扬。权威科学杂志之一《自然》杂志于4月24日在其网站发表题为《与禽流感的斗争》的社论,认为中国对暴发H7N9禽流感疫情的应对及时和得当,几
期刊
科学冒险不能拿人的生命作抵押品,应该在火星周边建空间站,容许那里有返回的燃料,到了火星上有退路,现在这些一概不谈,这是拿人的生命开玩笑。日前,有自称“火星一号”的机构来到中国招募志愿者,该机构计划通过选拔培训,最终于2023年在申请者中挑选出2男2女送去火星,永远居住在那里。在人类仅仅是对火星发射了几个登陆器的情况下,火星定居计划可行吗?这会不会是一个骗局?  报名网站没有电话只有邮箱  “你只要
期刊
19亿年前  研究人员分析了地球远古时期彼此互相吞食的微生物,发现当时地球的气味颇似臭鸡蛋和排水沟。西澳大利亚大学的大卫·瓦西博士和英国牛津大学的马汀·布拉塞尔带领的一支研究小组发现远古生物化石存在于火石角岩中。  ——英国《每日邮报》  7000万美元  美国宇航局日前公布与俄罗斯空间局的新合同,总额4.24亿美元,将在2016-2017年运送6名美国宇航员往返国际空间站,折合一个座位7060万
期刊
或许精神变态杀手是“无辜”的,他们无法改变自己成为无情的杀人狂魔。科学家最新一项研究指出,精神病患者大脑缺少让他们具备同情心的基础神经连接。他们表示核磁共振成像呈现出当观看人类故意受到伤害的视频录像时严重精神病患者和普通人的大脑结构反应差异,美国芝加哥大学科学家对18-50岁之间被评估具有精神错觉特征的80位男性囚犯进行了研究分析。  大约20%-30%的美国囚犯被认为遭受精神病患者影响,相比之下
期刊
目前,美国加州Organovo公司采用3D打印机制造出微型肝脏器官,深度仅0.5毫米,宽度4毫米,但它却具有真实肝脏器官的多项主要功能,包括产生运输激素的蛋白质,将盐和药物送递至全身。  Organovo公司使用3D打印机逐层打印了大约20层活细胞,从而建立了这种微型器官,伴随着细胞从血管抵达肝脏器官,送递营养物质和氧气。至关重要的是增加了血液细胞则意味着这种3D蜂窝状组织能够幸存5天以上。微型肝
期刊
有些人天生热爱运动,但也有少部分人抗拒从事任何运动,但这一切并非懒惰所致,而是“基因”作祟。美国一项实验在老鼠身上发现了“懒惰基因”与“好动基因”,因此推测人类懒惰的原因可能是基因所影响。  最近发表的一篇论文报告说,美国密苏里大学的佛兰克教授与他的研究团队,将一批实验鼠放进转动的笼子持续6天,并透过测试实验鼠的行动能力,分出好动型与懒惰型的实验鼠。  研究人员推测,基因对实验鼠是否喜欢运动产生影
期刊
2008年回国之际,41岁的施一公被家人斥为“脑子进水”。但他义无反顾,回到清华园。近日,某些媒体一边重提施一公2011年落选中科院院士,一边报道施在美国获得双院士,两相比较,还向美方咄咄逼人地提问,竭力勾勒施一公身上的“中美落差”。这种炒作,既不懂中国,也不懂美国,更不懂科学。尤其不懂施一公。  1990年代初,我在清华大学工作。其中一项具体工作,是参与学校广揽海外校友回校任教,负责制定其中的科
期刊
目前,研究人员发现大约4000-5000年前,欧洲人DNA基因出现神秘的变化。一支澳大利亚研究小组表示,欧洲中部挖掘出的几具7500年前的尸体骨骼,发现令人无法解释的DNA变化。  澳大利亚阿德莱德远古DNA研究中心阿兰·库珀是研究报告合著作者,他说:“非常有趣的是第一泛欧洲文化的基因标记,它是非常成功的人类进化,然而大约4500年前突然被替代,我们并不知道其中的秘密。当时肯定发生过一些重大事件,
期刊
现在虽然大型网站守规矩,但小型盗版网站屡禁不止。一些网站使网友可以自行发布资源,因为视频都是个人提供的,就算是盗版,也没法追究网站。  4月26日是世界知识产权日,它由世界知识产权组织设立。这一并不太出名的主题日,随着国内几大视频下载网站接连被封或关闭,而一下被众多网友知晓。免费的午餐真的已经没有了吗?  电影网站多为盗版资源  去人人影视看美剧下电影,去思路网下蓝光大片……美剧迷们的这种日常生活
期刊
3月23日,中国科技馆新展区“气象之旅”开馆,气象科学不同于“触手可及”的力学或几何学,不易设计出有趣而且能反映科学事实的互动展品,此次展览致力于将一些此前很少采用的先进展览展示技术和创意应用到展品制作上。  在现代社会,气象科学的影响力已经渗透到生态学、地理学、海洋学乃至社会学、经济学等多个学科,并与人们的生活密不可分。近年来为全人类所关注的话题之一,全球气候变化对人类社会可持续发展的危害,也与
期刊