当前位置:首页支付宝回应支付漏洞:仅在用户自己手机上才能找回密码 举报文章

支付宝回应支付漏洞:仅在用户自己手机上才能找回密码

作者:admin    来源:用户投稿    时间:2017.1.11   

  针对支付宝出现重大漏洞,支付宝方面回应称,目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备无法用这一方式找回登录密码。

  同时,支付宝称,在接到网友反映后,其提高了风控系统的安全等级。

  今日有网友爆料支付宝存在一个新漏洞,陌生人有1/5的机会登录你的支付宝,而熟人甚至100%可以登录你的支付宝。按照网友的说法,漏洞的原理是这样的:登录手机账号——忘记密码——手机不在身边——淘宝买过的东西9张图片选1个——好友验证9个好友图片选1个——登录成功。这时就可以直接扫二维码付款不用密码。(完)

  以下是支付宝的官方回应:

  我们接到网友反映,称可以通过识别好友、识别近期购买物品,来找回支付宝登录密码。

  这一方式仅在特定情况下才会实现。通常情况下,用户找回登录密码至少需要入手机短信验证码。对于部分暂时无法收到短信的用户或者更换移动设备的用户,我们的风控系统会先进行评估(比如账户信息完整程度、网络环境等因素)。在安全系数较高的情况下,才让用户回答一系列安全问题,只有在回答正确后,才能修改登录密码。

  这一策略只能找回登录密码,仅通过回答安全问题并无法找回支付密码。且一旦用户支付宝在其他设备被登录,本人设备会收到通知提醒。

  为了更好提升用户的安全感,在接到网友反映后,我们于今日上午进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。

  我们也欢迎用户继续对我们的安全策略提出意见和建议,我们会根据大家的反馈进一步完善和修正。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:支付  回应  漏洞  仅在  在用  用户  自己  手机  机上  才能  
  • 相关搜索
图片推荐
    暗网托管商被黑:牵连6500多网站数据被清空

    暗网托管商被黑:牵连6500多网站数据被清空

    暗网最大的网络托管商Daniels Hosting竟被黑了,6500多个网站数据被黑客全部删除,且受限于暗网特殊因素,这些数据无法恢复!这则公布的帖子消息,被黑客入侵发生在11月15号晚上10点左右,
    赫芬顿:传播光明和揭露黑暗同样重要

    赫芬顿:传播光明和揭露黑暗同样重要

    《赫芬顿邮报》系美国最受欢迎的五大新闻网站之一,也是全美最有名的政治博客网站,每天吸引来自全球各地2500万读者访问。其创始人阿里安娜赫芬顿女士早年曾经有从政经验,并且一直活跃在美国的政治领域。阿里安
    SEOer,您走火入魔了吗?

    SEOer,您走火入魔了吗?

    作为一个网站站长,请问您一天用几次站长工具?一天查多少次友情链接,一天点击自己的网站多少次?  我虽然做SEO的时间不长,但是我的第一份工作就是SEO,当初为了让自己的关键词上去,站长工具每天不知道查
    大佬的1999年:刘强东卖光碟 马云要和硅谷较量

    大佬的1999年:刘强东卖光碟 马云要和硅谷较量

    腾讯科技 雷建平 1月16日报道  岁末年初之际,又到各大公司年会期间。京东黑板报日前发布了一则京东16年前的视频引发朋友圈关注。  视频中的京东集团CEO刘强东(微博)还是一个小鲜肉,让人大跌眼球的
    浅谈网站建设如何做到突出功能增强用户吸引力

    浅谈网站建设如何做到突出功能增强用户吸引力

    对于网站建设而言,即使做出来的效果十分炫酷,但是如果用户不买账,那么这样的网站设计还是难以获得预期的效果。毕竟我们设计的网站,必须要立足于功能,只有在功能的突出的前提下,再通过适当的网页美观化的设计,
    没有机会就努力创造机会 牛人岛让你前程无忧

    没有机会就努力创造机会 牛人岛让你前程无忧

    2015年3月11日,国务院办公厅印发《关于发展众创空间推进大众创新创业的指导意见》,部署推进大众创业、万众创新工作,在公共服务、财政支持、投融资机制等方面予以支持。中国迎来第四次创业大潮,中国每天有
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面