支付宝紧急回应:安全漏洞“特定情况下”存在!

2017-01-11 07:10:00    作者:辛蒯   来源:凤凰财经WEMONEY  我要评论

关键词: 支付宝 风控 安全漏洞 登录界面 安全等级
[提要]1月10日凌晨,有网友在知乎爆料称,支付宝存在一个新的致命漏洞,陌生人有1/5的机会登录你的支付宝,而熟人则可以100%登录你的支付宝。凤凰WEMONEY亲测后发现,如果一个人对你的生活圈子及习惯等比较熟悉,那的确可以重置你的支付宝密码,进行登录操作。

  凤凰WEMONEY讯 1月10日凌晨,有网友在知乎爆料称,支付宝存在一个新的致命漏洞,陌生人有1/5的机会登录你的支付宝,而熟人则可以100%登录你的支付宝。

  据该知乎网友的截图显示,熟人登录并篡改你支付宝密码只需四步:1、打开支付宝登录界面,输入帐号后点击忘记密码;2、输入帐号后直接点无法接收短信;3、验证方式选择熟人验证;4、更改密码。

  凤凰WEMONEY亲测后发现,如果一个人对你的生活圈子及习惯等比较熟悉,那的确可以重置你的支付宝密码,进行登录操作。

  针对上述情况,支付宝官方微博于11时56分紧急回应称,上述漏洞在“特定情况下”确实存在。为了更好提升用户的安全感,在接到网友反映后,我们于今日上午进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。

  随后,凤凰WEMONEY再次通过点击“忘记密码”及“无法接收短信”修改登录密码,发现系统已新增填写身份证号、验证已绑定的银行卡信息、刷脸验证、验证本人银行卡信息四种方式进行验证,只有通过其中一种验证方式,方可成功修改密码进行登录。(凤凰WEMONEY 辛蒯)

  支付宝官微回应原文:

  向本网爆料,请拨打热线电话:0546-8335000,或登录东营大众网官方微博(@东营大众网)、东营大众网官方微信(微信号:dzw8335000)。
初审编辑:苏旬
责任编辑:王真真

大众网版权与免责声明

1、大众网所有内容的版权均属于作者或页面内声明的版权人。未经大众网的书面许可,任何其他个人或组织均不得以任何形式将大众网的各项资源转载、复制、编辑或发布使用于其他任何场合;不得把其中任何形式的资讯散发给其他方,不可把这些信息在其他的服务器或文档中作镜像复制或保存;不得修改或再使用大众网的任何资源。若有意转载本站信息资料,必需取得大众网书面授权。
2、已经本网授权使用作品的,应在授权范围内使用,并注明"来源:大众网"。违反上述声明者,本网将追究其相关法律责任。
3、凡本网注明"来源:XXX(非大众网)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。本网转载其他媒体之稿件,意在为公众提供免费服务。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。
4、如因作品内容、版权和其它问题需要同本网联系的,请30日内进行。