亲,欢迎您访问海量科技网站!
用户名: 密码: 验证码: 免费注册
注册抢红包10-1000元 服务热线:4006050005

首页    云服务器    租用 · 托管    云虚拟主机    域名注册    关于海量    代理专区

   关于我们
  公司简介
  备案控制面板
  白名单提交
  帮助中心
  会员中心
  付款方式
海量科技客服中心
如有任何疑问请拨打客服热线:
咨询热线:0551-62360688
 
       海量科技业务咨询
点击这里给我发消息 海量琳子 点击这里给我发消息 海量芳芳
点击这里给我发消息 海量婷婷 点击这里给我发消息 海量蕾蕾
点击这里给我发消息 海量云云 点击这里给我发消息 海量丹丹
点击这里给我发消息 海量售后 点击这里给我发消息 投诉表扬
       海量科技售后解答
有问必答
 
新闻动态 更多>>
 · 抵制网络谣言 清朗网络空间
 · 4月1日起,安徽省未备案APP...
 · 2024年炎黄网络春节放假通知
 · 国家网络安全宣传周 | 接到...
 · 积极维护防汛救灾网络秩序倡...
 ·  关于 WebLogic多个高危漏洞...
 · 2023年炎黄网络春节放假通知
行业资讯 更多>>
 · 防火墙部署方式及主要功能
 · 常见容易导致服务器被入侵的...
 · 网站遭到CC攻击该怎么进行防...
 · 深入了解OSS:云计算中的对...
 · 网络加速服务器详解及设置方...
 · DNS缓存清理详解:多系统刷...
 · 流媒体直播系统:实时传输的...
 
新闻动态 您当前的位置:首页 -> 新闻动态 
支付宝出现安全漏洞,你知道吗?

 昨日早些时候,有网友爆料支付宝存在致命漏洞,熟人可以轻易登陆你的支付宝账号,北京时间对此进行了测试,并联系了支付宝相关负责人进行求证。

测试1:

根据网友说法,原理是“登录手机账号——忘记密码——手机不在身边——淘宝买过的东西9张图片选1个——好友验证9个好友图片选1个——登录成功。这时就可以直接扫二维码付款不用密码。”

                       

购买过的商品

北京时间使用6台手机进行测试:在前5台手机测试中,均未出现该网友所说的步骤,即“淘宝买过东西”,所以也就无法实现后续“好友验证及登录”步骤。

可能认识的人

不过在第6台手机手机测试中,真的出现了该网友所述的情况,可以通过“好友买过的东西”,以及“好友验证”来设置新密码。

其它验证方式

这6台手机均使用的是10.0.1版本的支付宝,但在验证方式上却出现了不同,似乎是与用户个人信息完整度有关。

测试2:

另一个原理则是“输入登录名——忘记密码——手机不在身边——回答安全保护问题——修改密码——登录成功”。

北京时间尝试登陆一位好友的账号,首先输入登录名后,选择忘记密码。随后支付宝对手机进行了安全检测,很快便通过了检。

这时页面显示出可以通过回答安全保护问题找回密码,出于对好友很了解,便很快答上了两个安全保护问题。随后成功修改了该好友的支付宝密码并进行了登录。

除了通过安全保护答问题可以找回登录密码,还看到通过“验证本人银行卡信息”、“拨打验证电话”的方式也可以找回密码。

随后北京时间联系支付宝相关负责人,看到对方在自己的朋友圈晒出了自己的支付宝号,并表示“尽管来试,能盗走算你的”。该负责人还对相关人士表示,像“爸爸名字”、“妈妈生日”这样的信息都是户口本上才有的很隐私的信息,并不为大多数人所知晓,如果遇到熟人作案可以选择原谅对方,或进行起诉。

以下为支付宝官方回应:

阅读次数: 3873 发布日期:2017/1/11
关闭窗口

推荐产品
 • 服务器租用
 • 云主机
 • 虚拟主机
 • 域名注册
技术支持
 • 备案控制面板
 • 白名单保护
 • 忘记密码
 • 会员中心
关于我们
 • 公司介绍
 • 付款方式
 • 文档下载
 • 帮助演示
增值业务
 • 400电话
 • 网站建设
 • 代理专区
 • 域名注册  
Copyright 2005-2015 All Rights Reserved.安徽海量信息技术有限公司 地址:合肥市高新区天智路5号TOP创展中心1号楼17层 邮编:230001
www.9358.com 销售热线:(0551)62360688 (0551)62360668 7x24小时技术专线:(0551)62360688 咨询热线:4006050005 
海量科技所有产品报价均为最终报价 请不要再考虑降价可能性 海量信息技术营业执照副本 中华人民共和国经营性ICP许可证:皖B2-20050067 皖ICP备08002860号 
咨询客服