今早(10日),關于“熟人可重置支付寶密碼”的消息引爆網(wǎng)絡。
有網(wǎng)友爆料稱“支付寶存在一個新漏洞,陌生人有機會登錄你的支付寶,熟人有100%的機會登錄你的支付寶?!?/p>
網(wǎng)絡支付已滲透進大多數(shù)人的生活當中,網(wǎng)絡支付賬號的安全讓所有人極為重視。這個漏洞是真的嗎?
今天也對支付寶的漏洞進行了一次測試,用朋友的手機登陸支付寶APP,第一步選擇“忘記密碼”。
支付寶自動給朋友發(fā)去了驗證信息,如網(wǎng)友所述漏洞,第二步選擇“無法接收短信”。
然后出現(xiàn)了以下三種找回密碼的方式,并無法通過選擇最近購買的物品及好友來重置密碼。重置密碼失敗。
而此時朋友則收到了支付寶發(fā)去的驗證碼提示。
今早不少朋友的測試結果都相同。
所以網(wǎng)友所爆的漏洞是謠言?并不是。
今早11時許,南都記者的支付寶賬號,被同在辦公室的同事用網(wǎng)友所爆方法成功登陸……
在輸入手機號并選擇“忘記密碼”后,找回方式出現(xiàn)“回答與您有關的問題”。
選擇后會出現(xiàn)兩道選擇題,第一題,選擇買過的東西。
登陸自己手機號找回密碼示意圖,同事嘗試步驟與此相同。
第二題,選擇一個可能認識的人。
登陸自己手機號找回密碼示意圖,同事嘗試步驟與此相同。
兩個問題都答對,就可以成功重置登錄密碼了。
登陸自己手機號找回密碼示意圖,同事嘗試步驟與此相同。
南都記者表示,同事剛好知道她最近買了手機殼、選擇“認識的人”則剛好是另一位同事,因此順利答對兩個問題,成功到達重置密碼一步。
微博上一些大V也表示親測成功,南都君一位在互聯(lián)網(wǎng)企業(yè)工作的朋友也同樣表示,她的同事昨夜今晨親測,確實成功到了可修改密碼那一步。兩人經(jīng)常在公司用同一WiFi,但她并沒有在朋友的手機上登陸過自己的支付寶賬號。
親測成功用手機號登陸朋友支付寶賬號。
快科技、新浪科技等媒體也成功使用網(wǎng)友所爆漏洞登陸。微博上不少網(wǎng)友也紛紛表示確實可以……
熟悉網(wǎng)絡支付的朋友對南都君表示,登陸他人支付寶后,雖然部分支付(比如網(wǎng)購付款、商店大額掃碼等)需要輸入密碼或驗證指紋,但小額免密、面對面小額付款等仍可能成功出賬。
螞蟻金服回應:
已改進,提高了風控系統(tǒng)安全等級
今日(10日)上午,針對上述情況,螞蟻金服方面對南都記者回應稱,目前已經(jīng)進行改進。提高了風控系統(tǒng)的安全等級。目前僅在用戶自己的手機上,才能通過識別近期購買商品以及識別本人好友來找回登錄密碼,通過其他手機設備是無法應用這一方式找回登錄密碼的。
拿到了你的手機(同一設備)
有互聯(lián)網(wǎng)從業(yè)人員表示這屬于P0級漏洞并給出了一些補救方式——
而有朋友進一步向南都君爆料稱,除了支付寶找回密碼漏洞外,好友通過你的手機找回淘寶APP密碼更易如反掌……
如果親朋好友或陌生人(((10))),打開淘寶APP,選擇“找回密碼”,不需要短信或問題驗證,即可隨時重置密碼……
中研網(wǎng)是中國領先的綜合經(jīng)濟門戶,聚焦產(chǎn)業(yè)、科技、創(chuàng)新等研究領域,致力于為中高端人士提供最具權威性的產(chǎn)業(yè)資訊。每天對全球產(chǎn)業(yè)經(jīng)濟新聞進行及時追蹤報道,并對熱點行業(yè)專題探討及深入評析。以獨到的專業(yè)視角,全力打造中國權威的經(jīng)濟研究、決策支持平臺!
廣告、內(nèi)容合作請點這里:
尋求報道 ??相關閱讀
【版權及免責聲明】凡注明"轉載來源"的作品,均轉載自其它媒體,轉載目的在于傳遞更多的信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。中研網(wǎng)倡導尊重與保護知識產(chǎn)權,如發(fā)現(xiàn)本站文章存在內(nèi)容、版權或其它問題,
煩請聯(lián)系:jsb@chinairn.com、0755-23619058,我們將及時溝通與處理。
精彩推薦
圖片資訊
行業(yè)研究院
中國貨代服務市場深度全景調研及“十三五”發(fā)展前景預測
貨代服務行業(yè)研究報告中的貨代服務行業(yè)數(shù)據(jù)分析以權威的
中國長租公寓市場深度全景調研及“十三五”發(fā)展前景預測
“長租公寓”,又名“白領公寓”或“單身公寓”,是近幾
竹制水果叉行業(yè)風險投資態(tài)勢及投融資策略指引
風險投資是在創(chuàng)業(yè)企業(yè)發(fā)展初期投入風險資本,待其發(fā)育相