麻辣社区-四川第一网络社区

校外培训 高考 中考 择校 房产税 贸易战
阅读: 215598|评论: 171

[四川手机报] 支付宝被曝重大安全漏洞 回应称正在跟进排查

[复制链接]

发表于 2017-1-10 11:18 | 显示全部楼层 |阅读模式
支付宝最新回应:
这一方式仅在特定情况下才会实现。通常情况下,用户找回登录密码至少需要输入手机短信验证码。对于部分暂时无法收到短信的用户或者更换移动设备的用户,我们的风控系统会先进行评估(比如账户信息完整程度、网络环境等因素)。在安全系数较高的情况下,才让用户回答一系列安全问题,只有在回答正确后,才能修改登录密码。
这一策略只能找回登录密码,仅通过回答安全问题并无法找回支付密码。且一旦用户支付宝在其他设备被登录,本人设备会收到通知提醒。
在接到网友反映后,我们也进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。

===========
小编实验中也发现,确实不是随便谁都可以,必须是很熟的朋友或同事才可行。
有支付宝的童鞋,请你们自己对照这个流程检查自己的账户,如果发现漏洞,尽快采取措施保护自己的资金安全!


1月10日凌晨,有网友在微博曝出支付宝登陆出现安全漏洞,熟人之间用一方的用户名输入其账户后,不输入密码而选择找回密码的方式,在接下来的认证选项中输入通过的朋友或熟人相关的信息,就可以成功登陆,并且可以免秘支付。
随后,支付宝工作人员回应,他们在今日一早已经获悉了网友曝出的信息,网友所称的存在安全漏洞的登陆他人支付宝账户的选项也已经被删除。该工作人员称支付宝安全相关业务的工作人员正在对此进行跟进排查,还需等待才能给出外界以更为详细的回复和解释。

之前网友曝出的支付宝他人登陆的流程为:
1、打开支付宝登录界面,输入帐号后点击忘记密码
2、输入帐号后直接点无法接收短信
3、这里有很多验证方式,选择你所知道的方式,熟人验证,你知道的朋友信息
4、更改密码,原密码直接忘记,直接更改
5、修改完直接登入账户,拥有全部功能,且支持免密支付
曝料网友称,通过支付宝该漏洞,陌生人有1/5的机会登录他人的支付宝,而熟人甚至100%可以登录他人支付宝。

小编试了一下,竟然是真的!

案例:成功登陆他人支付宝
11.jpg


22.jpg


33.jpg


44.jpg


55.jpg



登录成功以后,小编发现,还可以篡改对方的登录密码和支付密码,最终成功用掉同事1元钱,为避免“教坏”居心叵测的人,小编就不一一展示全部步骤,只显示关键性的环节。
2-22.jpg



2-44.jpg

3-22.jpg


2-2.jpg


4-4.jpg


7-7.jpg

9-9.jpg

暂时的补救办法
下面附几则截止当前可用的补救方法(整理自知乎):
1.解绑银行卡
2.关闭小额免密支付:设置-支付设置-免密支付
3.花呗额度调到最低的500
4.登录支付宝PC网页版,设置安全问题
5.如果收到任何来自支付宝的密码更改短信,立刻去支付宝的急救包内办理挂失

打赏

微信扫一扫,转发朋友圈

已有 1724 人转发至微信朋友圈

   本贴仅代表作者观点,与麻辣社区立场无关。
   麻辣社区平台所有图文、视频,未经授权禁止转载。
   本贴仅代表作者观点,与麻辣社区立场无关。  麻辣社区平台所有图文、视频,未经授权禁止转载。
手机网友  发表于 2017-1-10 12:26
追责
手机网友  发表于 2017-1-10 12:29
奉旨黑吧
手机网友  发表于 2017-1-10 12:32
吓人,还好用得少
手机网友  发表于 2017-1-10 12:32
有屁用,我的号被盗了!去贷款,然后我去投诉举报,你猜别人怎么说,是我自己盗刷的。我也就呵呵哒了
手机网友  发表于 2017-1-10 12:32
支付宝卡里只有一百多,不太信得过这些,但小编也太能黑了
手机网友  发表于 2017-1-10 12:33
早上发信息说我的手机号不能用了,让我重新绑定,怎么回事?支付宝看来不能用了
手机网友  发表于 2017-1-10 12:37
小编发这个有什么意义?让更多的人去盗别人的支付宝?现在还没修复,本来只有少数人知道,现在这么多人都知道了
手机网友  发表于 2017-1-10 12:37
支付宝没加好友 好友都在微信和Qq上
手机网友  发表于 2017-1-10 12:38
危言耸听,标题党
手机网友  发表于 2017-1-10 12:42
2016年八月就晓得了,还用现在你说!不需要密码最高1999.99一次
手机网友  发表于 2017-1-10 12:42
2016年八月就晓得了,还用现在你说!不需要密码最高1999.99一次
手机网友  发表于 2017-1-10 12:43
小编没朋友 验证完毕
手机网友  发表于 2017-1-10 12:47
支付宝今年是怎么了
手机网友  发表于 2017-1-10 12:47
吃饱了找不到事做。看来老板给小编的工作还是太轻松了点
手机网友  发表于 2017-1-10 12:48
莪都被盗了2000元,小额的根本就不用密码,被宿舍的人拿手机就直接转走。
手机网友  发表于 2017-1-10 12:48
大惊小怪,趁别人不在,偷用别人手机看验证码,这个是蓄意偷盗,和趁别人不在,偷别人包里的钱一样。啥子漏洞哦,无聊!
手机网友  发表于 2017-1-10 12:50
我早就知道了
手机网友  发表于 2017-1-10 12:50
自从多年前有一次在淘宝购物没输入交易密码我就怀疑有问题,然后很少用淘宝购物了……更不会选择支付宝付款……
高级模式 自动排版
您需要登录后才可以回帖 登录 | 注册

本版积分规则

复制链接 微信分享 快速回复 返回顶部 返回列表 关闭