用戶擔心信息泄露;支付寶稱,虛驚一場,不值得擔憂
27日晚間,有網友爆料稱,使用谷歌、360搜索可以搜索出大量支付寶交易記錄,包括付款賬戶、收款賬戶、姓名、日期等,并且發出了貼圖證實了這個現象。
按照網友指點,有人在谷歌里輸入site:shenghuo.alipay.com(相關關鍵詞)進行站內搜索,顯示的搜索結果近3000條,點開一條可以看到非常詳細的付款信息。對此,有網友稱,“做支付的、花錢的工具都出了安全問題,令我們的心又震驚了一下!”
隨后,坊間有消息稱,支付寶被爆出重大漏洞,用戶的隱私數據遭到泄露。但阿里巴巴集團內部人士表示,不排除有客戶曬自己的賬單,北京一個較大的商家還曬過自己的賬單,把賬戶名等都曬出去了。如果是惡意泄露,這個問題就嚴重了,要有這種事情我們內部應該有信息,但現在沒聽說過有什么泄露。
艾瑞咨詢分析師王維東也表示,這次客戶信息泄露的程度并沒有說的那么嚴重。王維東稱,我看了一下,沒有真正泄露一些客戶的隱私,可能是交易金額等相關內容的泄露。
多數搜索引擎已屏蔽賬戶信息
為了驗證情況的嚴重性,記者在百度、搜狗、搜搜、360搜索、有道等搜索引擎進行了相關搜索。結果如下:
百度:相關搜索結果29個,沒有上述頁面。
360搜索:相關搜索129個,可以看到部分賬戶信息頁面。
搜狗:相關搜索189條,沒有上述頁面。
搜搜:相關搜索0條。
有道:相關搜索56條,可以看到部分賬戶信息頁面。
從這個結果來看,情況確實沒有想象中嚴重。但是,可能原因之一是,支付寶已采取了應對措施。支付寶公關總監陳亮介紹,事情出現后他們與搜索引擎廠商聯系,對相關結果進行屏蔽。
陳亮表示,已經和搜索引擎廠商取得聯系,屏蔽之前的抓取結果,并且為了避免個別用戶由于分享導致信息被搜索引擎抓取,支付寶已提升了生活助手付款結果頁面保護等級,要求交易雙方登錄后才可以查看付款結果頁面。
不會對客戶支付安全造成威脅
為什么會出現這個情況呢?用戶的支付信息是怎么被泄露出去的?
陳亮認為,這是客戶分享的結果,打個比方說,購買一些郵票和錢幣,在二手郵票和錢幣交易網站里,用戶由于沒有現成的交易系統,多半通過回帖來跟發布這些商品收買信息的人完成交易,他們通過這樣轉嫁的方式,為了讓賣家能夠知道自己付款,就把這個付款鏈接貼給賣家,這樣這個鏈接才被搜索引擎抓取了。
按照陳亮所說,這場風波是虛驚一場,并不值得擔憂。
不過,王維東認為,這雖然不會對客戶的支付安全造成什么威脅,但是在心理層面還是有一定的影響。從用戶的角度來講,如果是單純有一些社會層面的風險倒沒有關系,但是這件事可能對支付寶的品牌造成一定的影響,這件事情出現之后,用戶可能會擔心他的相關信息泄露和損失,從用戶感知層面,可能會覺得支付寶存在一定的安全隱患。
據中國之聲
支付寶公眾與客戶溝通部張女士表示,谷歌抓取的鏈接一共是3000多條,在整個支付寶全年幾十億筆的交易中只是極少部分。
“目前,泄露的信息大部分是通過轉發付款結果頁面鏈接,對方用瀏覽器打開鏈接后導致頁面被搜索引擎抓取。” 張女士稱,“一般而言,對支付結果頁面截圖轉發他人,是不會導致支付信息泄露的。”
本報記者 常燕 實習生 韓碧瑾
■支付寶回應
泄露信息多為轉發付款結果頁面