• _

  • 支付宝被爆用户的付款转账信息被谷歌抓取大量的用户隐私被泄露

      支付宝被爆用户的付款转账信息被谷歌抓取大量的用户隐私被泄露

      近年来,网络泄露用户信息问题一直是高发问题,自某个网站公开低价叫卖用户信息,到淘宝的一元购骗局,再到某知名社交网站的黑客入侵导致用户信息泄露,再到今天国内最大第三方支付平台被爆出泄露用户信息,互联网高速发展所引发的安全隐患越来越被众多网友重视并引起担忧,在此我们希望在呼吁国家加强立法及执法力度的同时,也要提高个人的警惕,保护好自己的个人信息以防泄露造成不便及困扰。

      根据腾讯新闻昨日22:34分信息,支付宝被爆用户的付款转账信息被谷歌抓取,大量的用户隐私被泄露。笔者今天早上上班看到此文,在上午10时左右亲身试验了一下,在谷歌中搜索“付款转账”“支付宝转账”相关关键词时并没有出现文中所述的信息,但当笔者使用SEO常用命令“site:shenghuo.alipay.com(支付宝应用中心页面)+付款转账”搜索时,果然搜索出2170条结果,如下图:

      大致翻看了一下这些搜索结果,所有结果中除个别之外,其余的全部都是用户使用支付宝转账的信息,转账付款的信息非常精确,付款账户、收款账户、付款金额、付款说明以及付款信息一目了然,在一些备注中,还有付款人与收款人的姓名、电话和地址,这些信息中有些是淘宝交易的付款记录,也有普通的支付宝转账。

      而至目前为止,支付宝方面仍没有对此事作出任何回应。记者致电支付宝客服人员,回复也是已经记录并上报上级领导。目前使用谷歌搜索结果点击进去,仍能浏览到相关的信息。而按搜索引擎的更新速度估算,谷歌的更新速度一般在一星期1~2次之间。这也就意味着,就算支付宝立即对这些被泄露的用户信息作出处理,一个礼拜内,谷歌的信息还是会显示在搜索结果上,用户依然可以通过相关搜索获取这些付款转账信息,给不法分子极大的可乘之机。

      为了验证其他国内搜索引擎是否有相关现象出现,笔者分别使用了“付款转账”“支付宝转账”“site:shenghuo.alipay.com付款转账”等相关关键词在百度、360综合搜索、SOSO搜索来进行验证,结果发现,百度搜索对所有关键词的搜索都会得出数量不多的相关项目,但是并没有出现类似谷歌搜索中用户转账支付信息,而360综合搜索与SOSO搜索对于中文文字关键词搜索也得出了一部分的搜索相关项,但在使用“site:shenghuo.alipay.com付款转账”搜索时却没有任何结果。如下图:

      360搜索结果

      

      SOSO搜索结果

      看来支付宝的支付信息只对国内搜索引擎做了屏蔽蜘蛛的处理,但是却忘了对虽然已经退出中国搜索市场却仍然被一部分中国网友在使用着的谷歌的信息抓取的屏蔽处理。