当前位置:首页支付宝回应支付漏洞:仅在用户自己手机上才能找回密码 举报文章

支付宝回应支付漏洞:仅在用户自己手机上才能找回密码

作者:admin    来源:用户投稿    时间:2017.1.11   

  针对支付宝出现重大漏洞,支付宝方面回应称,目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备无法用这一方式找回登录密码。

  同时,支付宝称,在接到网友反映后,其提高了风控系统的安全等级。

  今日有网友爆料支付宝存在一个新漏洞,陌生人有1/5的机会登录你的支付宝,而熟人甚至100%可以登录你的支付宝。按照网友的说法,漏洞的原理是这样的:登录手机账号——忘记密码——手机不在身边——淘宝买过的东西9张图片选1个——好友验证9个好友图片选1个——登录成功。这时就可以直接扫二维码付款不用密码。(完)

  以下是支付宝的官方回应:

  我们接到网友反映,称可以通过识别好友、识别近期购买物品,来找回支付宝登录密码。

  这一方式仅在特定情况下才会实现。通常情况下,用户找回登录密码至少需要入手机短信验证码。对于部分暂时无法收到短信的用户或者更换移动设备的用户,我们的风控系统会先进行评估(比如账户信息完整程度、网络环境等因素)。在安全系数较高的情况下,才让用户回答一系列安全问题,只有在回答正确后,才能修改登录密码。

  这一策略只能找回登录密码,仅通过回答安全问题并无法找回支付密码。且一旦用户支付宝在其他设备被登录,本人设备会收到通知提醒。

  为了更好提升用户的安全感,在接到网友反映后,我们于今日上午进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。

  我们也欢迎用户继续对我们的安全策略提出意见和建议,我们会根据大家的反馈进一步完善和修正。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:支付  回应  漏洞  仅在  在用  用户  自己  手机  机上  才能  
  • 相关搜索
图片推荐
    格力做手机:一次成功的借势营销 但挑战巨大

    格力做手机:一次成功的借势营销 但挑战巨大

    格力做手机:一次成功的借势营销  很多互联网从业者应该都能感觉到,自从去年董明珠和雷军的10亿赌局开始之后,有关格力和董明珠的互联网业界新闻就越来越多,话题也越来越广,甚至很多话题都是由董明珠在接受媒
    新手学python 安装python全过程

    新手学python 安装python全过程

    上次写过一篇如何学会一门编程语言的文章,感觉只讲道理显得很无力也缺乏诚意,不如自己亲自来实践一把。作为一个PHP程序员,python我知道的很少,绝对算是新手。感兴趣的同学不妨和我一起来了解pytho
    Baocms商圈O2O智能语音提醒来势汹汹 你准备好了吗?

    Baocms商圈O2O智能语音提醒来势汹汹 你准备好了吗?

    周一又开始了,今天小编我特意来为大家介绍一下Baocms科技刚上线不久的商圈O2O,我们的码农哥哥也不负众望实现了此项伟大的壮举。类似饿了吗、美团外卖、天天用车、宝驾等APP软件的语音播报提醒功能,试
    败局! 这是创业者心中迈不过的坎么?

    败局! 这是创业者心中迈不过的坎么?

    【导读】这一期没有小败局,只有吐槽。是因为这个世界上没有失败者?还是黑马哥想偷懒?如果你们愿意相信上面两个理由,我宁愿相信张国荣还活着。  真实的原因是:黑马哥想倒一倒心酸的苦水,随便写一写,满纸都是
    在线旅游告别标准化 进入需求导向时代

    在线旅游告别标准化 进入需求导向时代

    据易观智库数据监测显示,今年一季度,我国在线度假旅游市场交易规模达到166.7亿元,环比增长28.3%,同比增长50.7%。未来在线旅游占整体旅游产业的交易规模比重将进一步扩大。    按理说,市场不
    微信公共平台规则再调整:新注册需验证个人或企业

    微信公共平台规则再调整:新注册需验证个人或企业

    [摘要]只需让腾讯向用户的银行对公账户上打款一分钱,即可利用银行的系统实现身份验证。  微信公共平台规则再调整:新注册需验证个人或企业  腾讯科技讯(余一)6月15日,微信公共平台规则再次进行调整:对
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面