网易科技讯,针对“不垮红客”的网站经将支付宝的用户资料公布在网上的消息,支付宝向网易科技发来声明表示,该网站抓取的信息是支付宝在即时到帐交易中,为防止用户输入错误邮箱地址,错误付款,保障用户资金安全而采取的验证措施,本来是交易过程中公开的信息,所以不存在信息泄露的说法。

网易科技从业界人士分析获知,此次第三方网站抓取的信息很可能是支付宝的“向陌生卖家付款”功能所致,当用户通过支付宝在向陌生卖家付款时,填入对方的账户邮箱,以及付款信息之后,就可以查看到对方的资料。而“红客”很可能是利用了这个漏洞。

以下为支付宝声明的全文:

今日,有报道称在某第三方网站输入邮箱地址,可以显示支付宝用户账号及注册姓名,并称此行为造成了支付宝用户的“信息泄露”。事实上,这类信息是支付宝在即时到帐交易中,为防止用户输入错误邮箱地址,错误付款,保障用户资金安全而采取的验证措施,用户本身在交易过程中就可以通过此功能公开了解交易方的相关信息,该网站所公布的信息本身也是属于支付宝网站上公开的信息,所谓“信息泄露”是完全不存在的事。

支付宝方面认为:

1、 公开此类信息将增强用户网上交易信心。用户在“向陌生卖家”付款中即使在只知道付款方账号的情况下,也可以通过“查看信用”功能查看付款方的注册姓名、是否经过认证等信息,确保收款方的真实可靠;

2、 保障用户的交易安全。此功能可以确保真实身份与邮件地址的匹配性,防止用户不慎输错账号,导致失误付款;

3、 这些信息的披露,并没有形成对用户交易的风险。支付宝公司对于用户的身份证号码、家庭住址、联系电话等核心用户信息一直采取严格保密的措施。事实上,从2003年创建以来,过亿用户都在支付宝平台上都感受到了“信任、安全、便捷”的交易体验。

由于该第三方网站已经无法打开,支付宝公司正在调查该第三方网站的来源。

支付宝(中国)网络技术有限公司

2008年9月27日