致命漏洞!知曉熟人支付寶信息可篡改其密碼
今日有網(wǎng)友發(fā)現(xiàn)了支付寶的一個(gè)致命漏洞,他人熟知你的支付寶個(gè)人信息后可以通過“找回密碼”功能登錄并篡改支付寶密碼。
網(wǎng)上流傳的方法是,在打開支付寶登錄界面,輸入帳號(hào)后點(diǎn)擊忘記密碼,在重置登錄密碼中選擇無法接受短信,然后通過個(gè)人信息驗(yàn)證即可“重置登錄密碼”。其中個(gè)人信息可能是識(shí)別好友、識(shí)別近期購買物品、真實(shí)姓名和身份證號(hào)等。
鳳凰科技已經(jīng)用該方法,繞過密碼登錄,進(jìn)入了兩個(gè)支付寶帳號(hào)。
支付寶在線上支付中需要支付密碼,但在當(dāng)面掃碼付款中沒有防護(hù)手段。此外個(gè)人支付寶賬號(hào)中完整顯示了個(gè)人的真實(shí)信息,不法分子也可通過求好友轉(zhuǎn)賬等方式進(jìn)行詐騙。
目前鳳凰科技正在向支付寶進(jìn)行求證此事,以及解決方案,但截至發(fā)稿時(shí)尚未有回應(yīng)。對(duì)你來說,我們建議暫時(shí)先關(guān)閉支付寶的免密支付功能,或者在支付寶中掛失自己的帳號(hào)。(鳳凰網(wǎng))
[責(zé)任編輯:]
推薦
- 由國(guó)足負(fù)冰島看里皮對(duì)韓國(guó)的好牌和新牌
- 國(guó)際足聯(lián)正式宣布世界杯擴(kuò)軍至48支球隊(duì)
- 聯(lián)賽杯-馬塔破僵局鐵腰進(jìn)球 曼聯(lián)2-0力奪9連勝
- 伊涅斯塔向皇馬電話致歉:缺席頒獎(jiǎng)不是針對(duì)皇馬
- 2016年歐錦賽為法國(guó)創(chuàng)收超12億歐元
- 網(wǎng)民熱議C羅當(dāng)選2016世界足球先生
- “十三五”醫(yī)改路線圖面世 看病就醫(yī)將有哪些變化?
- 2017年國(guó)家公務(wù)員考試筆試合格分?jǐn)?shù)線劃定
- 鄭州城郊鐵路一期及地鐵1號(hào)線二期明日開通 將設(shè)