昨日,网友在微博上分析了一家淘宝店如何利用店铺“装修”,篡改交易记录、网友评价、商品评分,这些消费者在网购时重要的选购参考指标,被店主穿上“马甲”,呈现虚假数据。淘宝网技术部工作人员向本报记者证实目前只发现一家店铺利用该漏洞。目前淘宝网已对这一技术漏洞及时进行了修补,并对程序设计者和造假店主都进行了相应的处罚。
淘宝网也就此事对本报记者作出回应称,该帖所指出的问题店铺已经被淘宝网注销,并已对店铺进行了处罚。而店铺篡改信息的方式,正是钻了技术漏洞。淘宝网工作人员讲述了事件的来龙去脉:淘宝网请设计师对淘宝店铺的装修进行软件设计,当时,给设计者放开了一些权限。部分设计师正是利用了这种自由度进行恶意代码撰写,并编成软件销售。而这家店铺的店主购买了这套软件,并利用软件存在缺陷对一些区域进行了修改。据了解,目前撰写恶意代码的设计师已被淘宝网注销了设计师资格。
目前,淘宝网已经将网店的部分重要区域,比如商品详情、销量、评价等敏感区域进行“装修”保护,店主在“装修”时,无法改变这些区域的内容。工作人员还说,目前已经对所有购买过这种软件服务的店铺进行了筛查,只发现了这一家店铺,并未在其他店铺传开使用。
网页是由html和css以及一些js效果呈现出来的,html如人的骨骼,css就是外表装饰,js控制页面的效果,类似神经。而淘宝店铺“装修”就是用css来控制页面的显示效果。这家店正是使用了css里的background属性,为某区域设置背景图。
一位IT人士张先生告诉记者:从技术上来讲,一般的IT人士都能实现微博上说的那种造假方法,因为这是非常简单的操作。不过,他提到,这要以淘宝网存在一定的技术漏洞为前提,但按道理来说,这样的技术漏洞是不难发现的。
【北大青鸟武汉宏鹏】更多互联网安知识详细请点击在线咨询,或者拨打热线电话:13125006136
本文标题:淘宝新骗局:钻技术漏洞 篡改交易数据,责任编辑:宏鹏,来源:武汉北大青鸟鲁广校区栏目,于11-05发布于北大青鸟鲁广校区。在网上购物如何挑选?看商家信用值?看商品交易额?看买家评分?看买家评论?昨日,看完网友对一家网店进行的技术分析后,你会发现,或许这些都不可信。
预约将免费领取7天课程体验卡
只为您方便就学
专业老师24小时1对1学习指导
定制专属于你的专属学习方案
微信号:17740513250
微信号:17740513250