设为首页收藏本站

天空系统家园-64位系统站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

快捷导航
查看: 144|回复: 1

惊爆支付宝重大漏洞 朋友或可登录并免秘支付

[复制链接]
  • TA的每日心情

    2016-8-2 19:09
  • 签到天数: 6 天

    [LV.2]偶尔看看I

    548

    主题

    618

    帖子

    1885

    积分

    金牌会员

    Rank: 6Rank: 6

    积分
    1885
    QQ
    发表于 2017-1-10 22:05:30 | 显示全部楼层 |阅读模式
    [url=http://china.ynet.com/3.1/1701/10/12252273.html][/url]
    支付宝现重大漏洞

      【环球时报记者倪浩】1月10日凌晨,有网友在微博曝出支付宝登陆出现安全漏洞,熟人之间用一方的用户名输入其账户后,不输入密码而选择找回密码的方式,在接下来的认证选项中输入通过的朋友或熟人相关的信息,就可以成功登陆,并且可以免秘支付。

      10日上午,支付宝工作人员回复《环球时报》记者采访时称,他们在今日一早已经获悉了网友曝出的信息,网友所称的存在安全漏洞的登陆他人支付宝账户的选项也已经被删除。该工作人员称支付宝安全相关业务的工作人员正在对此进行跟进排查,还需等待才能给出外界以更为详细的回复和解释。

      之前网友曝出的支付宝他人登陆的流程为:

      1打开支付宝登录界面,输入帐号后点击忘记密码

      2.输入帐号后直接点无法接收短信

      3.这里有很多验证方式,选择你所知道的方式,熟人验证,你知道的朋友信息

      4.更改密码,原密码直接忘记,直接更改

      5.修改完直接登入账户,拥有全部功能,且支持免密支付

           曝料网友称,通过支付宝该漏洞,陌生人有1/5的机会登录他人的支付宝,而熟人甚至100%可以登录他人支付宝。

      当记者用此方法进行登陆时,支付宝“忘记密码”的登陆流程中已经没有通过朋友信息、熟人验证的选项。但另有网友向《环球时报》透露说,用户在别人手机上登陆过自己的支付宝账户后,再次在该手机上登陆时,仍然可找到通过朋友或者熟人信息登陆的选择,这表明该漏洞似乎仍未被支付宝方面彻底“清除”。相关详细情况《环球时报》记者正在持续跟进。


    转自:北青网



    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?立即注册

    x
    回复

    使用道具 举报

  • TA的每日心情
    无聊
    2017-2-2 15:25
  • 签到天数: 2 天

    [LV.1]初来乍到

    0

    主题

    7

    帖子

    42

    积分

    新手上路

    Rank: 1

    积分
    42
    发表于 2017-2-1 14:07:22 | 显示全部楼层
    其实很早就已发现这个错漏,只是,自己不在意
    以为别人早已发现,问题早已被解决,所以,没有曝出来
    谁知道,直到1月10日才完全曝光
    幸好,没有用户因为这而有所损害
    说真的,手机安全实在太太太太太太太太太低了
    特别对于手机与钱有直接联系的用户
    真希望能在更多地方看到手机安全的知识普及
    这可算是
    普渡众生
    呢...................
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    64位系统|手机版|小黑屋|天空系统家园-64位系统站 ( 黔ICP备16002501号-1  

    GMT+8, 2017-7-27 06:32 , Processed in 0.687505 second(s), 37 queries .

    Powered by Discuz! X3.2

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表