支付宝现重大漏洞 陌生人有1/5机会登录而熟人竟是100%

原创2017-01-11 10:51来源:三门峡生活网
阅读(0)  0 评论

三门峡生活网讯 昨日,支付宝被爆在登陆时出现安全漏洞,在不输入密码而选择找回密码的方式,通过认证选项中输入相关的信息就能可以成功登陆,同时还可以免秘支付。

之前网友曝出的支付宝他人登陆的流程为:

1打开支付宝登录界面,输入帐号后点击忘记密码

2.输入帐号后直接点无法接收短信

3.这里有很多验证方式,选择你所知道的方式,熟人验证,你知道的朋友信息

4.更改密码,原密码直接忘记,直接更改

5.修改完直接登入账户,拥有全部功能,且支持免密支付

原理是这样的:登录手机账号--忘记密码--手机不在身边--淘宝买过的东西9张图片选1个--好友验证9个好友图片选1个--登录成功。这时就可以直接扫二维码付款不用密码。

曝料网友称,通过支付宝该漏洞,陌生人有1/5的机会登录他人的支付宝,而熟人甚至100%。

10日上午,支付宝工作人员回复:网友所称的存在安全漏洞的登陆他人支付宝账户的选项也已经被删除。这一方式仅在特定情况下才会实现。且一旦用户支付宝在其他设备被登录,本人设备会收到通知提醒。我们也进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。该工作人员称支付宝安全相关业务的工作人员正在对此进行跟进排查,还需等待才能给出外界以更为详细的回复和解释。

当记者用此方法进行登陆时,支付宝“忘记密码”的登陆流程中已经没有通过朋友信息、熟人验证的选项。但另有网友透露说,用户在别人手机上登陆过自己的支付宝账户后,再次在该手机上登陆时,仍然可找到通过朋友或者熟人信息登陆的选择,这表明该漏洞似乎仍未被支付宝方面彻底“清除”。

有网友给出暂时的解决办法是:如果突然收到支付宝发来的验证码短信,提示有人尝试登录你的支付宝账号,大家可以立刻进入支付宝客户端,点击【我的】→【设置】→【安全中心】→【急救包】→【快速挂失】。

(本文来源:三门峡生活网)

    相关标签:
来源:三门峡生活网 作者:薛睿倩  编辑:薛睿倩
本文系三门峡生活网原创稿件,版权归原作者所有,未经授权不得转载,已经协议授权的媒体转载须注明“稿件来源:三门峡生活网”,违者将依法追究责任。
猜你喜欢
今日热点