安全何在?支付宝被曝安全漏洞连夜修改交易页面

昨日,一则 支付宝交易记录可被搜索引擎搜索出来 的消息引起网购族的担忧。据了解,支付宝27日晚间曝出重大漏洞,使用谷歌、360搜索可以搜索出大量的支付宝交易记录。昨日支付宝方面对此回应称,正常情况下任何搜素引擎都无法抓取交易记录,在初步调查后发现,不排除有极少量用户将自己付款结果页面分享到公共区域,导致被搜索到。


27日晚,有网友称,只要在搜索引擎中输入 site: shenghuo.alipay.com ,就可以看到支付宝用户的交易记录。其中,Google搜索在五、六页以后全为用户付款记录。该记录有账户名、交易时间、用途等,并没有密码等核心数据。昨日下午,记者再次利用360、Google等进行搜索,翻阅数十页后发现,仅有Google搜索存有一条支付宝交易记录,前一天的大量交易记录已被隐去。


对此,支付宝表示,在一些论坛和社区里,存在用户主动分享付款成功页面链接的情况,主要是为了提供给交易对方查看。少量用户将自己付款结果页面分享到公共区域可能导致此次被搜索出来。


不过,不少网购族还是表示出了担忧。一位名为 ddsk 的网友表示: 虽然没有密码,但是收款账户、付款账户、付款说明、时间等都被暴露了,如果不法分子想倒卖信息,或者黑客想利用信息、关系链实施攻击,也会忧患无穷。


记者发现,支付宝已连夜对系统进行了修改,消费者不再能轻易将付款链接或交易详情发到公共页面中,这包括将付款结果页面的详情全部去掉,增加一个消费记录详情的链接,该链接点击后需要用户登录才可以看到。支付宝在微博上表示, 安全和方便的平衡一直都是互联网上的一道难题,我们会继续努力做好这个平衡,做不好被骂是活该。


安全价更高:四成美国人愿为网络安全放弃性生活

近日,网络密码管理公司Dashlane接受委托,做了一项涉及2000个美国成人的调查。该公司CEO Emanuel Shalit表示,这项调查食品、性的 古怪角度 等各个方面询问参与调查者,为的就是要看看网络安全在美国人眼里到底有多重要。整体来看,各个年龄段综合起来,有40%的网民愿意为了网络安全而放弃性爱。


从调查结果来看,美国网民还是很关心网络安全问题的,Shalit称 很明显,现在网络安全对大多数人来说是个非常现实的问题。大多数人都很清楚黑客对日常生活的威胁,并且愿意牺牲一些基本需求来避免黑客的侵扰。


具体来说,有超过43%的 00后 愿意为了网络安全放弃啪啪啪(最大还未成年 新司机众多,还很看得开);18-34岁的青壮年有64%表示信任网络安全,告诉过别人自己的密码或者接到过别人的密码;35岁及以上的人群中有37%的表示他们告诉过别人他们的密码。


另外,41%的美国人宁愿一个月不吃他们最喜爱的食品,也不愿意把他们所有的网络账户密码重置一遍,而重置密码是预防黑客的常用手段,要常抓不懈。


Shalit表示,在调查中,00后比年长者更容易给别人密码,但这不意味着这帮孩子们行为盲目或者不负责任,他们对网络安全有自己的理解。


看来 四成 是美国民众调查的 吉利数 ,就在不久前,另外一家公司调查发现,有四成美国人表示WiFi比性爱重要。


安全专家:索尼电脑网络仍不安全

  尽管三周前遭遇了有史以来最大规模的用户数据泄露事件,但安全专家认为,索尼的电脑网络依旧容易受到攻击。美国电脑安全研究机构U.S. Cyber Consequences Unit首席技术官、电脑安全专家约翰·布姆加纳(John Bumgarner)发现,索尼的电脑网络仍然存在5处安全漏洞,并且正在通过互联网来远程研究这些漏洞。


  他表示,黑客只要使用浏览器和谷歌搜索引擎,并且具备基本的互联网安全系统知识,即可发现潜在的漏洞。


索尼发言人并未直接发表回应,只是表示:“保护用户数据是我们的首要任务,我们对此非常重视。”但该公司周四还是修复了其中的3处漏洞。


不过,布姆加纳表示,索尼仍然存在一些漏洞。他目前只研究了可以通过互联网直接访问的索尼电脑网络,并没有研究那些受到密码保护的网站。


他表示,目前没有证据显示,除了PlayStation Network和索尼在线娱乐系统之外,索尼还受到了其他攻击。但他的确可以找到一些入侵内部系统并获取有用数据的方法,而且只需要利用简单的技术即可实现。


安全专家称索尼PSN网络使用过时软件

据国外媒体报道,安全专家周三在对国会的陈述中表示,在黑客入侵索尼Playstation Network(PSN)网络,并窃取了逾1亿用户的敏感信息之前,索尼在PSN网络中运行的是过时的Apache Web服务器软件。普渡大学(Purdue University)安全专家吉恩·斯帕福德(Gene Spafford)周三对国会表示,安全专家知道索尼使用过时的Apache Web服务器软件,该软件并没有安装防火墙。


索尼表示,当公司抵御来自于黑客组织Anonymous拒绝服务式攻击(DoS)的同时,一些黑客入侵了PSN网络,窃取了敏感的数据信息。


斯帕福德指出:“我个人认为,这些系统的运营方,未能遵循一些安全和隐私方面良好的基本习惯,继续使用过时、带有漏洞的软件,以及并未进行充足的培训和支持。”


Anonymous在今天早上发明声明称,索尼PSN网络用户敏感信息及信用卡数据被盗与Anonymous没有任何“牵连”,这并非是Anonymous的手法,Anonymous通常更加关注使公司的运营中断。


未具名黑客在4月19日攻击了索尼PSN网络,迫使索尼关闭了该网络。索尼PSN网络拥有逾7700注册用户。而在黑客攻入索尼Station.com站点之后,恶梦仍然继续,黑客窃取了Station.com网站上2460万个账户的信息。整体上,逾1亿个账户的信息可能被窃取。


PSN网络是索尼与微软Xbox Live在线游戏服务及其他在线游戏服务相竞争的重要服务。目前PSN商店拥有948款游戏,及4000款针对游戏的插件内容


安兔兔公布3月性价比排行榜单:小米系占据半边天

安兔兔官方微博发布了2019年3月份Android手机性价比排行榜,为消费者购买手机提供参考。
据悉,性价比排行榜按照售价限制分为4个榜单,分别是0-999元价位、1000-1999元价位、2000-3000元价位和3000元以上价位。
其中0-999元价位前三名为红米Note 7 Pro 3+32GB版、红米7 3+32GB版、联想K5 Note 6+64GB版。
而1000-1999元价位前三名为魅族X8 4+64GB版、联想Z5s 4+64GB版、魅族Note 9 4+64GB版。
2000-3000元价位前三名为联想Z5 Pro GT 6+128GB版、魅族16th 6+64GB版、小米9 6+128GB版。
而3000元以上的前三名为小米9透明版标配8+256GB版、小米黑鲨游戏手机Helo 8+128GB版、一加手机6 8+256GB版。
不知道各位读者觉得排行榜是否符合自己的预期呢?更多排名参见下图。
安兔兔公布3月性价比排行榜单:小米系占据半边天
安兔兔公布3月性价比排行榜单:小米系占据半边天
安兔兔公布3月性价比排行榜单:小米系占据半边天
安兔兔公布3月性价比排行榜单:小米系占据半边天


女主角登场!吉尔今日参战《生化危机:抵抗计划》

今天(4月17日)《生化危机 3》女主角“吉尔·瓦伦丁”正式参战多人模式《生化危机:抵抗计划》,拥有丰富战斗经验的吉尔将加入到幸存者阵营之中,与其他几位幸存者一同突破操纵者的重重包围。
女主角登场!吉尔今日参战《生化危机:抵抗计划》
吉尔·瓦伦丁
据 CAPCOM 官方介绍,吉尔·瓦伦丁将拥有“武士之刃”与“回避”两个特色技能,可以灵活使用这两个技能的玩家就能够感受到拥有丰富战斗经验的吉尔,所带来的独特游玩体验。此外,《生化危机:抵抗计划》也将在五月加入全新的操纵者“尼克拉”,届时幸存者与操纵者双方也将增加新装备和新技能,各位玩家敬请期待。
女主角登场!吉尔今日参战《生化危机:抵抗计划》
尼克拉
《生化危机:抵抗计划》是 CAPCOM 开发的《生化危机 3:重制版》衍生多人非对称模式,玩家将可以选择扮演幸存者一方,想法设法逃出生天;也可以成为操纵者丹尼尔,创造威力惊人的并布置陷阱来阻止他们。
游戏宣传图:
女主角登场!吉尔今日参战《生化危机:抵抗计划》
女主角登场!吉尔今日参战《生化危机:抵抗计划》
女主角登场!吉尔今日参战《生化危机:抵抗计划》
女主角登场!吉尔今日参战《生化危机:抵抗计划》


女主角梅根·福克斯退出《变形金刚3》剧组

《变形金刚3》(Transformers 3)本周就在洛杉矶开拍了,然而派拉蒙却没有和女主角梅根·福克斯(Megan Fox)续签合约,据多家媒体报道:梅根·福克斯已被迈克尔·贝踢出了《变形金刚3》。


梅根·福克斯在《变形金刚》系列中扮演的是男主角萨姆的女友米凯拉(Mikaela Banes),原本在《变形金刚3》中她会有一个情敌的,然而情敌还没出场她已经出局了。据说,在《变形金刚3》新剧本里,萨姆将交一个新女友,依照迈克尔·贝的喜好,他可能找另一个无名美女来扮演该角色。


《变形金刚3》将于2011年7月1日上映。下个月18日梅根·福克斯的新片《乔纳·海克斯》(Jonah Hex)将会上映。


女主角来了?“静静”放出疑似《死亡搁浅》新截图

关于《》秘密真的越来越多,近日《合金装备5》 静静 扮演者Stephanie Joosten在推特上发布了几张疑似《死亡搁浅》新图,一起来看看吧。


Stephanie Joosten在推特上发布了几张新图,这些图片非常具有小岛秀夫新作的风格,但她对这些图片只字未提。不过玩家可以猜到,这些图片与《死亡搁浅》先前公布的场景非常相似,不知道本次曝光的图片到底是游戏截图还是真实照片?


实际上这不是 静静 第一次剧透新作了,先前她发布了一张与麦德斯 米科尔森的合影,后者将加盟《死亡搁浅》,出演其中的重要角色。


之前外媒采访过Stephanie Joosten,她表示很乐意再次与小岛秀夫合作、加入到群星荟萃的《死亡搁浅》制作阵容中。她表示如果有机会和拔叔麦斯 米科尔森共演的话就是她的荣幸。


女主角是亿万富翁!《公理边缘2》明年年底上市

《公理边缘2》的开发工作在初代发售一年内就正式开始了,开发者Thomas Happ在制作初代《公理边缘》时就已经构想出了一个包含多位角色的庞大故事,因此这一次的《公理边缘2》使用了全新的女主角Indra,一位亿万富翁。游戏将引入全新的能力、新的敌人和全新的世界。而且就算没有玩过初代《公理边缘》也不影响直接开始游玩《公理边缘2》。
从首批公布的视频和截图中,我们能够看到在画面的左下角多了一个罗盘,这个道具也许将在游戏中用于发现主角升级能力的关键道具。
《公理边缘2》将于2020年末发售,目前确定了Switch版,不过初代是一款全平台游戏,所以《公理边缘2》应该也将登陆PC等其他游戏平台。
女主角是亿万富翁!《公理边缘2》明年年底上市
女主角是亿万富翁!《公理边缘2》明年年底上市
女主角是亿万富翁!《公理边缘2》明年年底上市
女主角是亿万富翁!《公理边缘2》明年年底上市
女主角是亿万富翁!《公理边缘2》明年年底上市
女主角是亿万富翁!《公理边缘2》明年年底上市


女主角全员暗堕! 新作《迷宫旅人2-2》情报公开

本作将描绘一个前作主人公们输给了最终 BOSS 后的世界, 暗堕 后的角色们将展开一段全新的冒险故事。


《迷宫旅人2-2》最初计划在 2015 年发售,几经跳票,现在终于将放出游戏的全貌,看来之前光是《传颂之物》的新作就让 AQUAPLUS 竭尽全力了。


《迷宫旅人》原为 Leaf 名作《ToHeat2》的衍生作品,因为受到了较大的好评。于是将这个系列作为新 IP 独立开来在 PSP 上推出了《迷宫旅人2:王立图书馆和魔物封印》,《迷宫旅人2-2》则为 PSV 版《迷宫旅人2》的续作。


本作具体的登陆平台和发售日期等其他游戏详情将在 10 月 27 日星期四发售的 Fami 通新刊中公布,详情请期待后续报道。