支付宝惊现漏洞!熟人可轻易修改你的密码

  科客点评:支付宝赶紧出紧急措施吧,不然可是要出大问题的。

支付宝惊现漏洞!熟人可轻易修改你的密码

  前段时间,支付宝在社交领域大举进攻,如今转身却把支付宝最重要的脉门——安全暴露无遗。近日,知乎有人提问《如何看待支付宝1月10日被曝光的非密码登录模式下可能出现的账户安全风险?》,直指支付宝存在新漏洞,为熟人作案提供了绝佳的机会。

  具体的操作方式为:

  1、打开支付宝登录界面,输入帐号后点击忘记密码;

  2、输入帐号后直接点无法接收短信;

  3、这里有很多验证方式,选择你所知道的方式,熟人验证,你知道的朋友信息;

  4、更改密码,原密码直接忘记,直接更改

  修改完直接登入账户,拥有全部功能,且支持免密支付。这意味着如果对方能在“选一个您购买过的商品”和“选一个你可能认识的人”这两个验证页面中选出正确答案,那么他就能轻易修改该支付宝的密码。换句话说,熟人作案的成功率较大! 

  目前支付宝还未对此进行回应,因此有网友提出了紧急避险方法:快速挂失,等待支付宝修复此漏洞。

  其中操作步骤:如果突然收到支付宝发来的验证码短信,说明有人尝试登录你的支付宝账号,请立刻进入支付宝客户端,点击【我的】→【设置】→【安全中心】→【急救包】→【快速挂失】。

  还有网友建议,目前的解决办法比较完善的是:将余额宝余额中的钱都转到银行卡里;银行卡解绑;在我的~设置~账户与安全~急救包里选择快速挂失 ;静候支付宝解决问题。

  没想到临近过节,支付宝搞出这样的幺蛾子,对此有所担心的用户赶紧按上述的方式作出紧急处理吧。

  更新:

  接近当天中午,支付宝终于作出回应。支付宝称为了更好提升用户的安全感,在接到网友反映后,支付宝于今日上午进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的

支付宝惊现漏洞!熟人可轻易修改你的密码

  有意思的是,有网友评论道,好好做安全支付,别搞社交。支付宝官方微博不仅点赞此评论,还表示对方说得对。关注科客网官方微信kekebat,获取更多精彩资讯。

注:科客网原创文章,欢迎转载与分享,转载请注明出处。

收藏
分享到:
我要点评 12 条评论

最多可输入140个字

Talk客

  1. Talk客:共享单车风波四起,谁又将是最后赢家呢?
  2. Talk客:各取所需而已?谷歌这11亿刀是否物超所值?
  3. Talk客:安卓旗舰四面围剿,新iPhone能否成功逆袭?
  4. Talk客:6GB大运存手机遍地走,是刚需还是噱头?
  5. Talk客:靠脸吃饭成现实!支付宝“刷脸支付”商用,你怎么看?
  6. Talk客:年度最强安卓旗舰三星Note8来了,你准备剁手?
  7. Talk客:联想痛失全球PC第一王座 靠VR能扳回一城?
  8. Talk客:昔日大牌,归来已是小众!他们的出路在哪?
  9. Talk客:魅族PRO 7会是它的春天?联发科高端梦何时圆
  10. Talk客:国产品牌豪夺国内市场份额 苹果三星销量能否逆袭?

作者推荐