Facebook Twitter RSS

【946·提醒】What?!支付宝现重大漏洞?看官方如何说……

2017-01-10 石家庄交通广播 石家庄交通广播

综合:人民日报、光明日报、中国新闻网

编辑:946交通广播

今天,

你有没有被支付宝存在重大漏洞刷屏?

昨天,

这微信刚刚发起了“小程序“,

没想到今天支付宝就按捺不住“寂寞”了,

搞了这么大个新闻。

如此,

有支付宝的你我是不是在心颤,心颤……


网传原理是这样的:


登录手机账号——忘记密码——手机不在身边——淘宝买过的东西9张图片选1个——好友验证9个好友图片选1个——登录成功。这时就可以直接扫二维码付款不用密码。


于是,

小编忍不住也试了一下



1、打开支付宝登录界面,输入账号后点击忘记密码



2.输入账号后直接点无法接收短信



3.这里有很多验证方式,选择你所知道的方式,比如选一个你买过的商品,或者一个认识的朋友:



4.更改密码,原密码直接忘记,直接更改。


  修改完直接登入账户,拥有全部功能,且支持免密支付。


目前,支付宝已经发出声明,称这一方式仅在特定情况下才会实现”……




支付宝表示,通常情况下,用户找回登录密码至少需要输入手机短信验证码。对于部分暂时无法收到短信的用户或者更换移动设备的用户,风控系统会先进行评估(比如账户信息完整程度、网络环境等因素)。在安全系数较高的情况下,才让用户回答一系列安全问题,只有在回答正确后,才能修改登录密码。


支付宝强调,这一策略只能找回登录密码,仅通过回答安全问题并无法找回支付密码。且一旦用户支付宝在其他设备被登录,本人设备会收到通知提醒。


有安全专家对记者表示,因为存在一些用户在找回密码时,会遇到无法收到短信等情况,在这种情况下通过安全问题进行验证,在业内确实较为常见,用户不必过于惊慌。此外,支付宝密码分为登录密码和支付密码,就算登录密码被重置,支付密码也不会受到影响,用户资金安全还是可以得到保障。


支付宝同时表示,为了更好提升用户的安全感,目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。


钱袋子啊,

钱袋子,

还好,

还好,

小编支付宝里能够消费的资金只够一碗板面

土豪们,

莫惊慌,

捂好自己的钱袋子吧……



Views
Loading