3DMGAME 3DM首页 新闻中心 前瞻 | 评测 游戏库 热门 | 最新 攻略中心 攻略 | 秘籍 下载中心 游戏 | 汉化 购买正版 论坛

注册 登录

QQ登录

只需一步,快速开始

查看: 2726|回复: 4
打印 上一主题 下一主题

[新闻] 微软必应搜索爆出漏洞 不购物也可领取返现款

[复制链接]

86

主题

1万

帖子

3万

积分

游戏天王

Rank: 11Rank: 11Rank: 11Rank: 11

贡献度
5118
金元
104428
积分
30915
精华
0
注册时间
2009-8-13
跳转到指定楼层
主题
发表于 2009-11-12 08:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
据国外媒体报道,微软必应搜索引擎有一个购物返现的促销计划,不过日前业界人士发现一个漏洞,通过对交易网址进行修改,网民甚至是不购物也可以获得微软的返现金额。漏洞公布让微软十分愤怒,进而将公开人的返现帐号删除,并要求此人立刻封口。

网民在进行商品搜索时,如果有相应的零售商参加了微软的返现计划(Cashback Programme),则微软将会在搜索结果顶部显示出相关链接,如果完成了购买交易,微软将返还给消费者一定的现金。微软此举旨在推广自己作为必应特色的商品搜索。
不过,一名业界人士发现了技术漏洞,此人是比较购物网站Bountii.com的创始人萨米尔·梅格哈尼(Samire Meghani),几天前,他在博客上发表文章,公开了漏洞。
梅格哈尼说,网民购买商品结束时,需要由一个网页反馈给必应搜索这一信息,然而通过修改网址,可以将虚假的购物交易向必应报告为真实交易。这意味着,网络高手可以在不买任何东西的条件下,获得微软的返款。
梅格哈尼表示,迄今为止微软似乎尚未发现这个漏洞,而他的返现帐户中也“拥有了”2080美元。对于修改网址的技术细节,他没有披露,只是说并不复杂。
梅格哈尼的举动让微软十分恼怒,其律师向他发出一封律师函,要求他立刻停止公布漏洞的行为。其中表示,微软认为他的举动给其他违反计算机法律的行为提供了指导。此后,梅格哈尼删除了博客文章,但是具有讽刺意味的是,在必应搜索的网页缓存中,仍可以看到这篇文章。微软还关闭了梅格哈尼的返现帐号。
在之后的文章中,梅格哈尼强调自己并没有欺诈微软公司的意图,只不过是公开微软在技术部署上的一个漏洞,而微软通过各种手段叫他封口的回应令他吃惊。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|3DMGAME ( 京ICP备14006952号-1  沪公网安备 31011202006753号

GMT+8, 2026-5-12 16:38 , Processed in 0.033360 second(s), 15 queries , Memcached On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表