首頁(yè)天天新聞綜合排行產(chǎn)品排行榜中榜調(diào)查問(wèn)卷趣味測(cè)試地方頻道加盟商機(jī)天天圖片排行社區(qū)天天搜索
天天新聞綜合排行企業(yè)人物事件社會(huì)經(jīng)濟(jì)軍事科教人文自然旅游文娛生活特產(chǎn)奢侈黑榜導(dǎo)購(gòu)質(zhì)量評(píng)論
  當(dāng)前位置:  首頁(yè) > 天天新聞 > 正文
支付寶現(xiàn)重大漏洞 熟人或可登錄并免秘支付
http://rbdvsx3.cn   2017-01-11   環(huán)球網(wǎng)

  1月10日凌晨,有網(wǎng)友在微博曝出支付寶登陸出現(xiàn)安全漏洞,熟人之間用一方的用戶名輸入其賬戶后,不輸入密碼而選擇找回密碼的方式,在接下來(lái)的認(rèn)證選項(xiàng)中輸入通過(guò)的朋友或熟人相關(guān)的信息,就可以成功登陸,并且可以免秘支付。

 

  10日上午,支付寶工作人員回復(fù)《環(huán)球時(shí)報(bào)》記者采訪時(shí)稱,他們?cè)诮袢找辉缫呀?jīng)獲悉了網(wǎng)友曝出的信息,網(wǎng)友所稱的存在安全漏洞的登陸他人支付寶賬戶的選項(xiàng)也已經(jīng)被刪除。該工作人員稱支付寶安全相關(guān)業(yè)務(wù)的工作人員正在對(duì)此進(jìn)行跟進(jìn)排查,還需等待才能給出外界以更為詳細(xì)的回復(fù)和解釋。

  之前網(wǎng)友曝出的支付寶他人登陸的流程為:

  1打開(kāi)支付寶登錄界面,輸入帳號(hào)后點(diǎn)擊忘記密碼

  2.輸入帳號(hào)后直接點(diǎn)無(wú)法接收短信

  3.這里有很多驗(yàn)證方式,選擇你所知道的方式,熟人驗(yàn)證,你知道的朋友信息

  4.更改密碼,原密碼直接忘記,直接更改

  5.修改完直接登入賬戶,擁有全部功能,且支持免密支付

  曝料網(wǎng)友稱,通過(guò)支付寶該漏洞,陌生人有1/5的機(jī)會(huì)登錄他人的支付寶,而熟人甚至100%可以登錄他人支付寶。

  當(dāng)記者用此方法進(jìn)行登陸時(shí),支付寶“忘記密碼”的登陸流程中已經(jīng)沒(méi)有通過(guò)朋友信息、熟人驗(yàn)證的選項(xiàng)。但另有網(wǎng)友向《環(huán)球時(shí)報(bào)》透露說(shuō),用戶在別人手機(jī)上登陸過(guò)自己的支付寶賬戶后,再次在該手機(jī)上登陸時(shí),仍然可找到通過(guò)朋友或者熟人信息登陸的選擇,這表明該漏洞似乎仍未被支付寶方面徹底“清除”。

聲明:本網(wǎng)登載此文出于傳遞更多信息之目的。如需轉(zhuǎn)載,請(qǐng)注明文章來(lái)源,并署作者名字。
  我要評(píng)論 文明上網(wǎng),理性發(fā)言!嚴(yán)禁對(duì)個(gè)人、實(shí)體、民族、國(guó)家等謾罵、誣蔑、誹謗!
 
用戶名   匿名發(fā)出 
  相關(guān)新聞  
  ·今日起支付寶提現(xiàn)正式收費(fèi) 超額度收0.1%服務(wù)費(fèi)  ·支付寶經(jīng)歷備災(zāi)系統(tǒng)大考驗(yàn)
  ·網(wǎng)友曬網(wǎng)購(gòu)賬單1年花941萬(wàn)引圍觀 被指網(wǎng)上購(gòu)房  ·廣發(fā)信用卡屢遭盜刷 手機(jī)動(dòng)態(tài)密碼或存致命漏洞
  ·全國(guó)36天連發(fā)5起校園血案 各地急補(bǔ)安全漏洞  ·央行將推“超級(jí)網(wǎng)銀”支付寶或被禁接入網(wǎng)銀系統(tǒng)
關(guān)于我們聯(lián)系我們服務(wù)條款法律聲明廣告服務(wù)站點(diǎn)導(dǎo)航友情連接意見(jiàn)反饋
Copyright 2009-2010, LUCKCOM Co.,All rights reserved