今早11時(shí)許,南都記者的支付寶賬號(hào),被同在辦公室的同事用網(wǎng)友所爆方法成功登陸……
在輸入手機(jī)號(hào)并選擇“忘記密碼”后,找回方式出現(xiàn)“回答與您有關(guān)的問題”。
選擇后會(huì)出現(xiàn)兩道選擇題,第一題,選擇買過的東西。
南都君登陸自己手機(jī)號(hào)找回密碼示意圖,同事嘗試步驟與此相同。
第二題,選擇一個(gè)可能認(rèn)識(shí)的人。
南都君登陸自己手機(jī)號(hào)找回密碼示意圖,同事嘗試步驟與此相同。
兩個(gè)問題都答對(duì),就可以成功重置登錄密碼了。
南都君登陸自己手機(jī)號(hào)找回密碼示意圖,同事嘗試步驟與此相同。
南都記者表示,同事剛好知道她最近買了手機(jī)殼、選擇“認(rèn)識(shí)的人”則剛好是另一位同事,因此順利答對(duì)兩個(gè)問題,成功到達(dá)重置密碼一步。
微博上一些大V也表示親測(cè)成功,南都君一位在互聯(lián)網(wǎng)企業(yè)工作的朋友也同樣表示,她的同事昨夜今晨親測(cè),確實(shí)成功到了可修改密碼那一步。兩人經(jīng)常在公司用同一WiFi,但她并沒有在朋友的手機(jī)上登陸過自己的支付寶賬號(hào)。
親測(cè)成功用手機(jī)號(hào)登陸朋友支付寶賬號(hào)。
快科技、新浪科技等媒體也成功使用網(wǎng)友所爆漏洞登陸。微博上不少網(wǎng)友也紛紛表示確實(shí)可以……
熟悉網(wǎng)絡(luò)支付的朋友對(duì)南都君表示,登陸他人支付寶后,雖然部分支付(比如網(wǎng)購(gòu)付款、商店大額掃碼等)需要輸入密碼或驗(yàn)證指紋,但小額免密、面對(duì)面小額付款等仍可能成功出賬。
螞蟻金服回應(yīng):
已改進(jìn),提高了風(fēng)控系統(tǒng)安全等級(jí)
今日(10日)上午,針對(duì)上述情況,螞蟻金服方面對(duì)南都記者回應(yīng)稱,目前已經(jīng)進(jìn)行改進(jìn)。提高了風(fēng)控系統(tǒng)的安全等級(jí)。目前僅在用戶自己的手機(jī)上,才能通過識(shí)別近期購(gòu)買商品以及識(shí)別本人好友來找回登錄密碼,通過其他手機(jī)設(shè)備是無法應(yīng)用這一方式找回登錄密碼的。
拿到了你的手機(jī)(同一設(shè)備)
有互聯(lián)網(wǎng)從業(yè)人員表示這屬于P0級(jí)漏洞并給出了一些補(bǔ)救方式——
而有朋友進(jìn)一步向南都君爆料稱,除了支付寶找回密碼漏洞外,好友通過你的手機(jī)找回淘寶APP密碼更易如反掌……
如果親朋好友或陌生人(((10))),打開淘寶APP,選擇“找回密碼”,不需要短信或問題驗(yàn)證,即可隨時(shí)重置密碼……
責(zé)任編輯:肖舒
- 長(zhǎng)沙一女子遇“網(wǎng)購(gòu)理賠”騙局 掃個(gè)二維碼丟了萬余元2017-11-03
- 福建省“爸媽”網(wǎng)上生活還挺“潮”2017-10-30
- MC天佑為支付寶代言!推出新麥《有夢(mèng)不覺累》為喊麥發(fā)聲!2017-10-18
- WiFi現(xiàn)安全漏洞或被黑客入侵? 市民不用太擔(dān)心2017-10-18
- 20余家支付機(jī)構(gòu)接入網(wǎng)聯(lián)平臺(tái) 支付寶能否扛住雙112017-10-17
- 港版支付寶牽手長(zhǎng)江和記 場(chǎng)景流量再筑支付地位2017-09-30
- “刷臉”應(yīng)用爆發(fā)式增長(zhǎng) 萬一整容了怎么辦?2017-09-14
- 淘寶、支付寶放“大招”!這類用戶將被銷號(hào)!2017-08-27
- 再也不擔(dān)心被偷能量啦!支付寶螞蟻森林能量保護(hù)罩上線2017-08-16
- 支付寶微信蘋果開啟新一輪補(bǔ)貼上線 最高4888元2017-08-02
- 最新社會(huì)新聞 頻道推薦
-
雙11快遞都收到了么?網(wǎng)曝快遞在小區(qū)保安室被2017-11-14
- 進(jìn)入圖片頻道最新圖文
- 進(jìn)入視頻頻道最新視頻
- 一周熱點(diǎn)新聞
已有0人發(fā)表了評(píng)論