紧急!支付宝惊现重大漏洞!熟人随时可以更改你的密码!

核心提示:作为一款几乎是最常用的支付工具,支付宝已经覆盖了我们衣食住行的方方面面,很多人都关联了银行卡、作为日常钱包使用,有的还有借呗资格,所以安全性方面由不得半点马虎。

【21俱乐部微信号(club21cbh)综合自知乎、环球时报、新浪科技、看看新闻网、中国网】

作为一款几乎是最常用的支付工具,支付宝已经覆盖了我们衣食住行的方方面面,很多人都关联了银行卡、作为日常钱包使用,有的还有借呗资格,所以安全性方面由不得半点马虎。

但最近,有网友爆料支付宝存在一个新的重大漏洞,陌生人有1/5的机会登录你的支付宝,而在熟人圈子里,这个概率可以达到100%!

按网友的说法,登陆非本人支付宝账号的流程是这样的:

登录手机账号——忘记密码——手机不在身边——淘宝买过的东西9张图片选1个——好友验证9个好友图片选1个——登录成功。这时就可以直接扫二维码付款不用密码。

在知乎已经出现了这个漏洞的详细图解和讨论:

看到这个流程,小编表示都惊呆了!作为一枚支付工具,最基本也是最重要的就是安全可靠。犹记得若干年前,小编不慎忘记了支付宝的登陆密码,客服表示一定要在PC端联系安全客服,提供身份证彩色照片给人工审核的。当时小编还感叹虽然麻烦了点,但支付宝的安全措施确实做得很到位。

但现在这个漏洞下,我们的登录密码和支付密码根本形同虚设!只要是熟人,登陆你的支付宝易如反掌!不得不吐槽说,这就是支付宝玩社交种下的恶果啊,好好一个钱包搞神马朋友圈!

在这个重大漏洞刷屏半天之后,支付宝方面终于作出回应,表示这一方式仅在特定情况下才会实现。且一旦用户支付宝在其他设备被登录,本人设备会收到通知提醒。

以下为支付宝回应全文:

我们接到网友反映,称可以通过识别好友、识别近期购买物品,来找回支付宝登录密码。

这一方式仅在特定情况下才会实现。通常情况下,用户找回登录密码至少需要输入手机短信验证码。对于部分暂时无法收到短信的用户或者更换移动设备的用户,我们的风控系统会先进行评估(比如账户信息完整程度、网络环境等因素)。在安全系数较高的情况下,才让用户回答一系列安全问题,只有在回答正确后,才能修改登录密码。

这一策略只能找回登录密码,仅通过回答安全问题并无法找回支付密码。且一旦用户支付宝在其他设备被登录,本人设备会收到通知提醒。

为了更好提升用户的安全感,在接到网友反映后,我们也进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。

我们也欢迎用户继续对我们的安全策略提出意见和建议,我们会根据大家的反馈进一步完善和修正。

在支付宝作出上述回应之后,小编尝试用别人手机登陆自己的支付宝,在“忘记密码”的登陆流程中,确实已经没有了通过朋友信息、熟人验证的选项。但也有网友爆料称,用户在别人手机上登陆过自己的支付宝账户后,再次在该手机上登陆时,仍然可找到通过朋友或者熟人信息登陆的选择,这表明该漏洞仍未被支付宝方面彻底“清除”。

【21俱乐部微信号(club21cbh)综合自知乎、环球时报、新浪科技、看看新闻网、中国网】

 返回21财搜首页>>