2017-1-10 14:00| 发布者: tianzc| 查看: 64| 评论: 0
凤凰科技讯(作者/马晓宁)今日有网友发现了支付宝的一个致命漏洞,他人熟知你的支付宝个人信息后可以通过“找回密码”功能登录并篡改支付宝密码。支付宝方面回应称,这一方式仅在特定情况下才会实现,目前已进一步提高了风控系统的安全等级。 配图 网上流传的方法是,在打开支付宝登录界面,输入帐号后点击忘记密码,在重置登录密码中选择无法接受短信,然后通过个人信息验证即可“重置登录密码”。其中个人信息可能是识别好友、识别近期购买物品、真实姓名和身份证号等。 截图 凤凰科技已经用该方法,绕过密码登录,进入了两个支付宝帐号。 支付宝在线上支付中需要支付密码,但在当面扫码付款中没有防护手段。此外个人支付宝账号中完整显示了个人的真实信息,不法分子也可通过求好友转账等方式进行诈骗。 您可能也感兴趣:支付宝惊现重大漏洞 安全专家亲测后告诉你为啥 马云现在用的啥手机 说是vivo X9你信么? 王俊凯被曝报考北电 北京电影学院官微:really? 广告 标签: 支付宝现重大漏洞 支付宝漏洞 支付宝找回密码 支付宝密码 支付宝 ( 责任编辑:郭世波) |