90后小伙发现支付宝漏洞,自己编程两天“赚”百万!

2018 年 4 月 16 日 黑客技术与网络安全

程序员头条(ID:CoderTop) 报道


据央视网报道,浙江余姚 90 后小伙陈某在短短两天时间内,通过这个支付宝扫码领赏金的活动获得赏金 90 余万元。


小伙利用漏洞 获得支付宝赏金 90 余万



2017 年 12 月 8 日上午,待业在家的余姚 90 后小伙陈某参加了支付宝扫码领红包的活动,无意中发现了支付宝的一个漏洞:在某个支付宝页面中输入任意一个手机号码,支付宝后台服务器便会误以为是该手机号码绑定的支付宝扫了陈某的支付宝二维码,该手机号码的用户就会获得一个支付宝红包;只要该用户在使用支付宝时抵用了这个红包,陈某的支付宝账号便可以获得同等额度的赏金。


发现这个漏洞后,陈某开始动起歪脑筋:曾经在职高读计算机专业的他编写了一套程序,这个程序可以通过穷举自动生成无数个手机号码,并且强行给这些手机绑定的支付宝账号发送红包,只要这些红包被消费抵用,陈某的支付宝就会获得赏金……



之后,赏金像滚雪球般越来越多,短短两天时间陈某就获得了90余万元。


陈某还把这个赚钱的路子告诉给好友,没想到的是,另一边,支付宝通过人工核查发现某些数据出现了异常,而相关用户的 IP 地址在余姚,立刻向余姚市公安局报案。目前,公安机关已侦查完毕,并以破坏计算机信息系统罪,向余姚市人民检察院移送审查起诉。


网友评论:


@楓梓:90万,太贪了!他就不会开个虚拟专用网络开个洋葱隐藏一下IP吗

@陳_佳霖:做为技术不应该沉迷于利用漏洞去谋取利益,君子赚钱取之有道

@箍住个枕头:个人意见,作为搞技术的,你的东西有漏洞,是自己活该,我觉得支付宝应该自己背这个锅,难不成,以后我们的账户里面的钱被偷了,要我们自己去抓人么?责任在支付宝,因为你们的测试没测出这个漏洞!

@灵能路人:世上没有无bug的程序,利用bug牟利是违法的,这是常识,不要见钱眼开哦

@印记:别人家里大门打开,你就可以进去抢么?别跟我说技术无罪论,那这世上就没有黑客了。



●编号589,输入编号直达本文

●输入m获取文章目录

登录查看更多
0

相关内容

支付宝(alipay) 是一个第三方网上支付平台,由阿里巴巴集团于2004年12月创办,现为阿里巴巴集团的关联公司。
【2020新书】使用高级C# 提升你的编程技能,412页pdf
专知会员服务
60+阅读 · 2020年6月26日
AI创新者:破解项目绩效的密码
专知会员服务
34+阅读 · 2020年6月21日
商业数据分析,39页ppt
专知会员服务
163+阅读 · 2020年6月2日
【快讯】KDD2020论文出炉,216篇上榜, 你的paper中了吗?
专知会员服务
51+阅读 · 2020年5月16日
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
65+阅读 · 2020年5月15日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
25+阅读 · 2020年4月20日
【浙江大学】人脸反欺诈活体检测综述
专知会员服务
32+阅读 · 2020年4月15日
Python数据分析:过去、现在和未来,52页ppt
专知会员服务
102+阅读 · 2020年3月9日
听完了1000+首古风歌曲,我发现自己也能火
PingWest品玩
4+阅读 · 2019年6月2日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
我是一个爬虫
码农翻身
12+阅读 · 2018年6月4日
嘿,这是本应属于你的“红包”!
腾讯
3+阅读 · 2017年7月13日
Augmentation for small object detection
Arxiv
11+阅读 · 2019年2月19日
Auto-Context R-CNN
Arxiv
4+阅读 · 2018年7月8日
Arxiv
3+阅读 · 2018年4月5日
Arxiv
5+阅读 · 2015年9月14日
VIP会员
相关VIP内容
【2020新书】使用高级C# 提升你的编程技能,412页pdf
专知会员服务
60+阅读 · 2020年6月26日
AI创新者:破解项目绩效的密码
专知会员服务
34+阅读 · 2020年6月21日
商业数据分析,39页ppt
专知会员服务
163+阅读 · 2020年6月2日
【快讯】KDD2020论文出炉,216篇上榜, 你的paper中了吗?
专知会员服务
51+阅读 · 2020年5月16日
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
65+阅读 · 2020年5月15日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
25+阅读 · 2020年4月20日
【浙江大学】人脸反欺诈活体检测综述
专知会员服务
32+阅读 · 2020年4月15日
Python数据分析:过去、现在和未来,52页ppt
专知会员服务
102+阅读 · 2020年3月9日
相关资讯
听完了1000+首古风歌曲,我发现自己也能火
PingWest品玩
4+阅读 · 2019年6月2日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
我是一个爬虫
码农翻身
12+阅读 · 2018年6月4日
嘿,这是本应属于你的“红包”!
腾讯
3+阅读 · 2017年7月13日
Top
微信扫码咨询专知VIP会员