Quantcast

分享到微信朋友圈

点击图标下载本文截图到手机
即可分享到朋友圈。如何使用?

Facebook Twitter RSS

支付宝现重大漏洞!怎么破?

2017-01-11 Gzcar. 车梦响订阅号 车梦响订阅号

1月10日凌晨,有网友在微博曝出支付宝登陆出现安全漏洞,熟人之间用一方的用户名输入其账户后,不输入密码而选择找回密码的方式,在接下来的认证选项中输入通过的朋友或熟人相关的信息,就可以成功登陆,并且可以免秘支付也就是说,如果知道对方准确的支付宝账号,知道对方新买了什么东西,或认识对方的朋友圈子,那么支付宝账号很有可能分分钟就被盗取!登录支付宝后,可以直接用付款码付款,可以删除支付宝账单,可以用完整银行卡号修改支付密码。此外,你的银行卡、花呗、付款码、余额宝、免密支付等信息都可能会被使用或修改。

支付宝表示,通常情况下,用户找回登录密码至少需要输入手机短信验证码,对于部分暂时无法收到短信的用户或者更换移动设备的用户,风控系统会先进行评估(比如账户信息完整程度、网络环境等因素)。在安全系数较高的情况下,才让用户回答一系列安全问题,只有在回答正确后,才能修改登录密码。

支付宝强调,这一策略只能找回登录密码,仅通过回答安全问题并无法找回支付密码。且一旦用户支付宝在其他设备被登录,本人设备会收到通知提醒。

有安全专家表示,因为存在一些用户在找回密码时,会遇到无法收到短信等情况,在这种情况下通过安全问题进行验证,在业内确实较为常见,用户不必过于惊慌。此外,支付宝密码分为登录密码和支付密码,就算登录密码被重置,支付密码也不会受到影响,用户资金安全还是可以得到保障。

支付宝同时表示,为了更好提升用户的安全感,目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。

10日上午,支付宝工作人员回复时称,他们在今日一早已经获悉了网友曝出的信息,网友所称的存在安全漏洞的登陆他人支付宝账户的选项也已经被删除。该工作人员称支付宝安全相关业务的工作人员正在对此进行跟进排查,还需等待才能给出外界以更为详细的回复和解释。

之前网友曝出的支付宝他人登陆的流程为:

1打开支付宝登录界面,输入帐号后点击忘记密码;

2.输入帐号后直接点无法接收短信;

3.这里有很多验证方式,选择所知道的方式,熟人验证,你知道的朋友信息;

4.更改密码,原密码直接忘记,直接更改;

5.修改完直接登入账户,拥有全部功能,且支持免密支付。


曝料网友称,通过支付宝该漏洞,陌生人有1/5的机会登录他人的支付宝,而熟人甚至100%可以登录他人支付宝。当记者用此方法进行登陆时,支付宝“忘记密码”的登陆流程中已经没有通过朋友信息、熟人验证的选项。但另有网友向透露说,用户在别人手机上登陆过自己的支付宝账户后,再次在该手机上登陆时,仍然可找到通过朋友或者熟人信息登陆的选择,这表明该漏洞似乎仍未被支付宝方面彻底“清除”。


随着互联网金融的兴起,网上支付的安全问题越来越受到网友重视。而作为主流支付工具,支付宝并不是第一次被爆出支付安全问题。建议暂时解绑你的支付宝银行卡,并在手机支付宝的支付设置中关闭免密支付功能,待支付宝官方修复这个漏洞之后再用。在此提醒广大网友,如突然收到支付宝发来的验证码短信,说明有人尝试登录你的支付宝账号,请立刻进入支付宝客户端,点击【我的】→【账户】→【设置】→【安全中心】→【急救包】或拨打支付宝服务热线95188进行挂失。挂失可以阻碍任何人登录你的账号,并且阻止资金的转入转出。



个人信息千万不要随意透露!

手机千万不要随意借给他人!

车梦响 APP 下载


车梦响点击右上角 把快乐分享朋友圈

   更多车梦响讯息,请关注二维码:



Views
Loading