首页 科技 曝光台 正文

网曝支付宝存在新漏洞 熟人竟有百分之百的机会重置登录密码

2017年01月10日 10:53:14  来源:E都市  编辑:古叶
举报

网曝支付宝存在新漏洞,熟人竟有百分之百的机会重置登录密码。近日,网曝支付宝存在新漏洞——陌生人有五分之一的机会登录你的支付宝,而熟人则有百分之百的机会登录你的支付宝。天呐!这太可怕了吧!

现在到处都可以用支付宝,想必很多人多少都会存钱在支付宝,可是我们的支付宝真的安全吗?近日,有网友发现了支付宝的一个漏洞。

网曝支付宝存在新漏洞

按照网友的说法,漏洞的原理是这样的:登录手机账号——忘记密码——手机不在身边——淘宝买过的东西9张图片选1个——好友验证9个好友图片选1个——登录成功。这时就可以直接扫二维码付款不用密码。

网曝支付宝存在新漏洞

对此,有记者根据上述步骤进行试验。首先,退出登录现有账户,然后输入你想要登录的手机账号,点击“密码登录”,此时会有“忘记密码?”的选项,确认需要重置登录密码的账户,点击“下一步”;此时,会收到支付宝发来的检验码;因为此时登录账号的手机不在你手里,因此选择“无法接收短信”;支付宝会提供其他的验证方式,这个时候“选一个您购买过的商品”的验证页面就出现了;选择以后点击下一步,还需要“选一个你可能认识的人”;完成这两个步骤之后,你就可以修改该账户的密码了,连同该账户关联的淘宝登录密码也会被修改。

从上述过程中可以发现,若为熟人操作,则账户被登录的成功率极高。针对此漏洞,新浪科技向支付宝方面求证,后者暂不回应。

网曝支付宝存在新漏洞

这个漏洞也是可怕的,如果遇到了有企图的熟人,那有很大的可能会被盗取支付宝账号密码啊。希望支付宝方面能够重视这个问题,想办法解决这个BUG!大家用支付宝的时候还是要小心的!

网友评论:

Sysu_WingHone_爱执信:还有身份证号码验证和蜜汁面部识别。

千里走单户:我经常这样做,我老爸支付宝基本是我在用

九都闲人:所以支付软件搞什么社交

兜兜转转小草莓M:同班同学亲测……确实可以直接登陆他室友的支付宝……不管怎么回事……刚才火速把支付宝的钱都取出来了……见仁见智吧……

my-dream_is-you:亲测有效,但只有在自己手机上可以重制自己的密码,所以不要轻易把手机别人。

好事的蘑菇:致命漏洞!!!

支付宝红包口令玩法赚钱攻略大全 支付宝上线奇葩赚钱红包功能无门槛

双11断手节后,马爸爸的赚钱红包要给全国人民回血。支付宝还上线了一个“赚钱红包”功能。用户只需前往支付宝首页搜“发红包”,就能生成自己的赚钱红包。根据支付宝官方信息,在2017年10月28日—11月30日期间,用户可以通过其他用户提供的二维码、吱口令或者其他邀请方式参加活动,这样以来,用户每天可领取1个支付宝红包,红包金额为0.1元—99元不等。

揭支付宝现不雅事件真相 支付宝校园日记白领日记怎么玩

近日,网友以及媒体已被支付宝新上线的“圈子”刷屏了,特殊的地方是该服务的特点和功能不是讨论的重点,反倒是“大尺度晒照”成了谈资。支付宝上出现校园日记和白领日记,里面竟然出现女生的大尺度裸照,这是怎么回事?支付宝方面为什么会让这种情况出现,背后的真相野心究竟是什么?支付宝校园日记和白领日记又是怎么玩的?

银联银行推“云闪付”再战移动支付 支付宝微信支付这次能否扛得住

银联银行再战移动支付,这次能对抗支付宝微信吗?支付宝和微信支付终于走到尽头,被彻底绞杀了?日前银联和各大商业银行、区域性银行联合推出了云闪付,中国人民银行副行长等人亲自到场助阵。云闪付是在便民利民的出发点上开发的统一线上支付,今后将对标互联网支付。

“支付宝收款”业务将升级为“收钱码” 原来是这样

最近,“支付宝收款”业务将于2017年12月31日24时正式终止......

支付宝积分可换iPhone X 1月1日将自动清零

支付宝积分可换iPhone X,1月1日将自动清零。支付宝9.6版本后,推出了蚂蚁会员系统,将会员分为大众、黄金、铂金、钻石等级,相应的可以通过消费、理财等手段积累会员积分,每年1月1日积分将自动清零一次,所以12月31日前,能通过积分兑换iPhone X等礼品。

跟贴 0
参与 0
发贴
网友评论仅供其表达个人看法,并不表明E都市立场。

加载更多评论