阿里旗下的社交应用来往今天下午通过其官方微博发表声明否认存在安全问题。该声明可以看做是针对安全平台乌云(WooYun)披露的最新漏洞作出的回应。
乌云昨天发布的最新漏洞公告称,来往存在安全漏洞,会导致淘宝账号可被破解,波及支付宝和余额宝的安全,引起部分用户的担忧。乌云方面称该涉及淘宝网的漏洞为设计缺陷或逻辑错误。
来往官方今天的声明称,根据安全监控,目前未发现来往帐号异常;来往账户从未支持支付宝帐号登录,因此用户支付宝和余额宝的资金安全。
而据了解,今天下午13点51分,乌云网站已在该漏洞公告下方更新了厂商回应,其中厂商对漏洞危害级别的定义为“低”。回应称,该风险“之前已经部署相关安全策略做限制。目前已着手采取更严格的策略进一步降低风险,请大家放心使用来往。”
看来,可以放心了...
本文来源:IT之家 作者:佚名