安全快讯
首页 > 新闻报道 > 安全快讯> 正文

网传支付宝被曝光「熟人可以篡改密码」致命漏洞?

方法非常简单,但是带有随机性:1.打开支付宝登录界面,输入帐号后点击忘记密码2.输入帐号后直接点无法接收短信3.这里有很多验.....

作者:安全客来源:知乎|2017-01-10 12:16:13

今晨,安全客接到网友反馈,其账号被朋友登陆,并展示了银行卡及免密码支付功能可以正常使用(非常用设备、IP环境、地理位置),真相到底如何?我们在知乎上找到了相关问题的技术细节,仅供参考

来自知乎网友的测试方法:

1.打开支付宝登录界面,输入帐号后点击忘记密码

2.输入帐号后直接点无法接收短信

3.这里有很多验证方式,选择你所知道的方式,熟人验证,你知道的朋友信息

4.更改密码,原密码直接忘记,直接更改

修改完直接登入账户,拥有全部功能,且支持免密支付

安全建议:

如果出现密码被重置情况,应第一时间重置密码

避免使用互联网上出现过的密码,以免被撞库攻击

避免在互联网上:微博、朋友圈晒自己的购物记录,社交合影等信息

取消银行卡绑定似乎有点过激,真因为这个漏洞被盗建议联系支付宝索赔

担心账户被支付的同学可以关闭免密码支付,并强制使用短信、指纹验证等二次认证方式

 

 

【责任编辑:安全客 】

分享:

安全快讯+更多

简直是一出连续剧,剧情越深入越可怕。
前言就在昨天,维基解密(WiKiLeaks)公布了数千份文档并揭秘了美国中央情报局关于黑客入侵技术的最高机密,根据泄密文档中记录的内容,该组织不仅能够入侵iPhone手机、And
衰大简介:补天平台白帽排行榜长期位居前列,补天平台2015年度团队第一名,补天平台POI团队核心成员,安全盒子团队核心成员。
随着互联网科技的高速发展,人们的生活方式迎来了天翻地覆的改变,购物有淘宝、京东等众多电商平台,出行有滴滴打车、摩拜单车等便捷方式……一部智能手机连接移动网络就能开启无限精彩。
火绒安全此前发布报告,称用户在百度旗下两个网站下载任何软件时,都会被植入恶意代码。百度方面今日就该事件发表了调查说明。