支付宝惊现漏洞!熟人可轻易修改你的密码
前段时间,支付宝在社交领域大举进攻,如今转身却把支付宝最重要的脉门——安全性暴露无遗。
支付宝赶紧出紧急措施吧,不然可是要出大问题的。
http://www.keke289.com/Uploads/Bingdu/2017-01-10/58745098d5b37.jpg
1
科客网
http://www.keke289.com/news/16188.html
科客点评:支付宝赶紧出紧急措施吧,不然可是要出大问题的。
前段时间,支付宝在社交领域大举进攻,如今转身却把支付宝最重要的脉门——安全性暴露无遗。近日,知乎有人提问《如何看待支付宝1月10日被曝光的非密码登录模式下可能出现的账户安全风险?》,直指支付宝存在新漏洞,为熟人作案提供了绝佳的机会。
具体的操作方式为:
1、打开支付宝登录界面,输入帐号后点击忘记密码;
2、输入帐号后直接点无法接收短信;
3、这里有很多验证方式,选择你所知道的方式,熟人验证,你知道的朋友信息;
4、更改密码,原密码直接忘记,直接更改;
修改完直接登入账户,拥有全部功能,且支持免密支付。这意味着如果对方能在“选一个您购买过的商品”和“选一个你可能认识的人”这两个验证页面中选出正确答案,那么他就能轻易修改该支付宝的密码。换句话说,熟人作案的成功率较大!
目前支付宝还未对此进行回应,因此有网友提出了紧急避险方法:快速挂失,等待支付宝修复此漏洞。
其中操作步骤:如果突然收到支付宝发来的验证码短信,说明有人尝试登录你的支付宝账号,请立刻进入支付宝客户端,点击【我的】→【设置】→【安全中心】→【急救包】→【快速挂失】。
还有网友建议,目前的解决办法比较完善的是:将余额宝余额中的钱都转到银行卡里;银行卡解绑;在我的~设置~账户与安全~急救包里选择快速挂失 ;静候支付宝解决问题。
没想到临近过节,支付宝搞出这样的幺蛾子,对此有所担心的用户赶紧按上述的方式作出紧急处理吧。
更新:
接近当天中午,支付宝终于作出回应。支付宝称为了更好提升用户的安全感,在接到网友反映后,支付宝于今日上午进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。
有意思的是,有网友评论道,好好做安全支付,别搞社交。支付宝官方微博不仅点赞此评论,还表示对方说得对。关注科客网官方微信kekebat,获取更多精彩资讯。
注:科客网原创文章,欢迎转载与分享,转载请注明出处。
火田伊织
████████████看 黃 魸 手 机 浏 覽 噐 咑 幵:275236.c○m 郗蒛資羱!无需下载、直接欣赏,妳嬞鍀!████████████租宗
xpj三爷
维护网络安全
登峰造极
支付宝赶紧出紧急措施吧,不然可是要出大问题的。想起来怕怕。
G****
要小心熟人
wangbaobao
点赞发财
老子要赚很多钱
支付安全
念你如初1
绝无仅有也因为如此
龙在天涯2008
进车间见就
走在大路上
这是在教人走犯罪道路吗?有人家的东西能占有的吗
莲子668
赶紧了解一下
张延禄
点赞发财
非非123
害人害已现在的社会就是这样