其他

网传支付宝现重大漏洞:快查查这个功能你有没有关掉

2017-01-10 古剑 线报管家

凌晨,有网友在微博曝出支付宝登陆出现安全漏洞,熟人之间用一方的用户名输入其账户后,不输入密码而选择找回密码的方式,在接下来的认证选项中输入通过的朋友或熟人相关的信息,就可以成功登陆,并且可以免秘支付。




之前网友曝出的支付宝他人登陆的流程为:


1、打开支付宝登录界面,输入帐号后点击忘记密码




2、输入帐号后直接点无法接收短信




3、这里有很多验证方式,选择你所知道的方式,熟人验证,你知道的朋友信息




4、更改密码,原密码直接忘记,直接更改


5、修改完直接登入账户,拥有全部功能,且支持免密支付


曝料网友称,通过支付宝该漏洞,陌生人有1/5的机会登录他人的支付宝,而熟人甚至100%可以登录他人支付宝。




对你来说,我们建议暂时先关闭支付宝的免密支付功能,或者在支付宝中挂失自己的帐号。在bug解决之前,手机莫名收到支付宝验证码时要提高警惕。


觉得有用点个

一个5毛钱!求鼓励!

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存