“熟人”無需密碼能到用支付寶? 官方回應(yīng):漏洞已修復(fù)赤峰
近日,有網(wǎng)友爆料稱支付寶存在重大安全漏洞:如果有人知道你的支付寶賬號,即使不知道密碼,也可登錄你的支付寶賬戶,登錄后還能修改密碼,并使用全部功能,包括免密支付。該消息“曝光”后,立刻在網(wǎng)絡(luò)和微信朋友圈刷屏。“這是真的嗎?太不安全了!”不少市民擔心,不光支付寶里的余額有危險,綁定銀行卡里的錢也有可能被盜刷。
記者根據(jù)網(wǎng)友的發(fā)帖進行驗證,發(fā)現(xiàn)確實可行。步驟是這樣的:先打開支付寶登錄界面,輸入帳號后點擊忘記密碼,然后再次輸入帳號后直接點無法接收短信,這時會出現(xiàn)很多驗證方式,可以選擇你所知道的方式,例如熟人驗證、朋友信息。驗證通過后就可更改密碼,改完后能直接登錄賬戶。這就意味著,如果有人知道你的支付寶賬號、知道你最近都買了哪些東西,那么你的支付寶就很有可能被盜取。所以,除了你的親朋好友外,淘寶賣家、快遞員都很可能通過用這種方法登錄你的支付寶賬號!
隨后,根據(jù)網(wǎng)友爆料,支付寶官方微博回應(yīng)稱該安全漏洞已修復(fù),登錄他人支付寶賬戶的選項已經(jīng)被刪除。不過,網(wǎng)友似乎對此次修復(fù)結(jié)果并不滿意。因為有網(wǎng)友再次用這個方法進行登錄時發(fā)現(xiàn),雖然支付寶“忘記密碼”的登錄流程中已經(jīng)沒有通過朋友信息、熟人驗證的選項,但在別人手機上登錄過自己的支付寶賬戶后,再次在該手機上登錄時,仍然可找到通過朋友或者熟人信息登陸的選擇,這表明該漏洞未被徹底“清除”。
對此,記者聯(lián)系了支付寶客服,工作人員稱支付寶對于網(wǎng)友陸續(xù)提出的安全問題,均積極進行了修復(fù)調(diào)整,目前已通過官方微博經(jīng)正式回應(yīng):用戶僅在自己手機上,才能通過識別近期購買商品及識別本人好友來找回登錄密碼,通過其他手機設(shè)備是無法應(yīng)用這一方式找回登錄密碼的。工作人員提醒,如果用戶收到了異常驗證碼,或者是已經(jīng)出現(xiàn)了異常登錄提示,應(yīng)盡快修改密碼;如果已經(jīng)發(fā)生資金轉(zhuǎn)出,應(yīng)立即掛失支付寶賬戶,具體步驟是:進入支付寶客服端,點擊“我的”找到“設(shè)置”后,點擊進入“安全中心”,找到“急救包”后,點擊“快速掛失”即可。
1.內(nèi)蒙古社區(qū)報遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會明確標注作者和來源;2.內(nèi)蒙古社區(qū)報的原創(chuàng)文章,請轉(zhuǎn)載時務(wù)必注明文章作者和"來源:內(nèi)蒙古社區(qū)報",不尊重原創(chuàng)的行為內(nèi)蒙古社區(qū)報或?qū)⒆肪控?zé)任;3.作者投稿可能會經(jīng)內(nèi)蒙古社區(qū)報編輯修改或補充。