[重要]支付宝现重大漏洞 熟人或可登录并免秘支付

张俊SEM 互联网科技195字数 607阅读2分1秒阅读模式
支付宝现重大漏洞

  【环球时报记者倪浩】1月10日凌晨,有网友在微博曝出支付宝登陆出现安全漏洞,熟人之间用一方的用户名输入其账户后,不输入密码而选择找回密码的方式,在接下来的认证选项中输入通过的朋友或熟人相关的信息,就可以成功登陆,并且可以免秘支付。

互联网文章源自张俊SEM-https://zhangjunsem.com/911.html

10日上午,支付宝工作人员回复《环球时报》记者采访时称,他们在今日一早已经获悉了网友曝出的信息,网友所称的存在安全漏洞的登陆他人支付宝账户的选项也已经被删除。该工作人员称支付宝安全相关业务的工作人员正在对此进行跟进排查,还需等待才能给出外界以更为详细的回复和解释。文章源自张俊SEM-https://zhangjunsem.com/911.html

之前网友曝出的支付宝他人登陆的流程为:文章源自张俊SEM-https://zhangjunsem.com/911.html

1打开支付宝登录界面,输入帐号后点击忘记密码文章源自张俊SEM-https://zhangjunsem.com/911.html

2.输入帐号后直接点无法接收短信文章源自张俊SEM-https://zhangjunsem.com/911.html

3.这里有很多验证方式,选择你所知道的方式,熟人验证,你知道的朋友信息文章源自张俊SEM-https://zhangjunsem.com/911.html

4.更改密码,原密码直接忘记,直接更改文章源自张俊SEM-https://zhangjunsem.com/911.html

5.修改完直接登入账户,拥有全部功能,且支持免密支付文章源自张俊SEM-https://zhangjunsem.com/911.html

曝料网友称,通过支付宝该漏洞,陌生人有1/5的机会登录他人的支付宝,而熟人甚至100%可以登录他人支付宝。文章源自张俊SEM-https://zhangjunsem.com/911.html

当记者用此方法进行登陆时,支付宝“忘记密码”的登陆流程中已经没有通过朋友信息、熟人验证的选项。但另有网友向《环球时报》透露说,用户在别人手机上登陆过自己的支付宝账户后,再次在该手机上登陆时,仍然可找到通过朋友或者熟人信息登陆的选择,这表明该漏洞似乎仍未被支付宝方面彻底“清除”。相关详细情况《环球时报》记者正在持续跟进。文章源自张俊SEM-https://zhangjunsem.com/911.html

声明:转载此文是出于传递更多学习交流目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。本站部分图文来源于网络,仅供学习交流,发表作品观点仅代表作者本人,本站仅提供信息存储空间服务,不承担连带责任。如有侵权,请及时联系管理员删除。

weinxin
ynxtwl
加个微信
交个朋友
张俊SEM
  • 本文由 张俊SEM 发表于 2017年1月10日15:40:09
  • 转载请务必保留本文链接:https://zhangjunsem.com/911.html
文心智能体平台
互联网科技

文心智能体平台

灵境矩阵全新升级为文心大智能体平台,带来全面升级体验。该智能体基于文心大模型的智能体构建平台,可以为开        发者提供低成本的开发方式,支持广大开发者根据自身行业领域、应用场景,采用多样化的能...