今天淩晨,有網友在微博曝出支付寶登陸出現安全漏洞,熟人之間用一方的用戶名輸入其賬戶後,不輸入密碼而選擇找回密碼的方式,在接下來的認證選項中輸入通過的朋友或熟人相關的信息,就可以成功登陸,并且可以免秘支付。
具體過程是這樣的
打開支付寶登錄界面,輸入帳号後點擊忘記密碼
輸入帳号後直接點無法接收短信
這裡有很多驗證方式,選擇你所知道的方式,熟人驗證,你知道的朋友信息
更改密碼,原密碼直接忘記,直接更改
修改完直接登入賬戶,擁有全部功能,且支持免密支付!!
前幾天在朋友圈曬支付寶年度賬單的壕們,你們現在還好嗎,讓我看見你們的雙手~~~
今天中午,支付寶官方回應了此事:安全驗證方式已升級
據記者測試,支付寶“忘記密碼”的登陸流程中已經沒有通過朋友信息、熟人驗證的選項。但另有網友透露說,用戶在别人手機上登陸過自己的支付寶賬戶後,再次在該手機上登陸時,仍然可找到通過朋友或者熟人信息登陸的選擇。
所以,大家不用的手機切忌随便亂扔,畢竟驗證過的手機風險更高。
針對這個漏洞,有沒有辦法自己解決?有!
因為用上面這種方法,隻能盜刷小額現金,大家完全可以對症下藥:
第二個方法:
一旦提示有人嘗試登錄你的支付寶賬号,大家可以立刻進入支付寶客戶端,點擊【我的】→【設置】→【安全中心】→【急救包】→【快速挂失】。
然而,更可怕的可能是這個:
(來呀:環球網、新浪微博等)
人民網四川頻道
rmw_sc (←長按複制)
用人民的視覺給你不一樣的精彩四川!
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!