当前位置:首页支付宝回应支付漏洞:仅在用户自己手机上才能找回密码 举报文章

支付宝回应支付漏洞:仅在用户自己手机上才能找回密码

作者:admin    来源:用户投稿    时间:2017.1.11   

  针对支付宝出现重大漏洞,支付宝方面回应称,目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备无法用这一方式找回登录密码。

  同时,支付宝称,在接到网友反映后,其提高了风控系统的安全等级。

  今日有网友爆料支付宝存在一个新漏洞,陌生人有1/5的机会登录你的支付宝,而熟人甚至100%可以登录你的支付宝。按照网友的说法,漏洞的原理是这样的:登录手机账号——忘记密码——手机不在身边——淘宝买过的东西9张图片选1个——好友验证9个好友图片选1个——登录成功。这时就可以直接扫二维码付款不用密码。(完)

  以下是支付宝的官方回应:

  我们接到网友反映,称可以通过识别好友、识别近期购买物品,来找回支付宝登录密码。

  这一方式仅在特定情况下才会实现。通常情况下,用户找回登录密码至少需要入手机短信验证码。对于部分暂时无法收到短信的用户或者更换移动设备的用户,我们的风控系统会先进行评估(比如账户信息完整程度、网络环境等因素)。在安全系数较高的情况下,才让用户回答一系列安全问题,只有在回答正确后,才能修改登录密码。

  这一策略只能找回登录密码,仅通过回答安全问题并无法找回支付密码。且一旦用户支付宝在其他设备被登录,本人设备会收到通知提醒。

  为了更好提升用户的安全感,在接到网友反映后,我们于今日上午进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。

  我们也欢迎用户继续对我们的安全策略提出意见和建议,我们会根据大家的反馈进一步完善和修正。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:支付  回应  漏洞  仅在  在用  用户  自己  手机  机上  才能  
  • 相关搜索
图片推荐
    互联网的另一片天空:人工智能唱响百度新未来

    互联网的另一片天空:人工智能唱响百度新未来

    在国庆假日期间,科技巨头谷歌在北京时间10月5日凌晨召开了一场自嗨发布会。在这一次的发布会上,谷歌先后发布了一对Pixel手机、一个VR眼镜、一个路由器、一个电视棒和语音助手等系列谷歌人工智能产品,不
    随手记周一理财日:银行经理教你提高信用分数

    随手记周一理财日:银行经理教你提高信用分数

    近日,央行对首批入围个人征信牌照的机构进行了再次调研,个人征信牌照发放进入最后倒计时。但数据显示,在央行个人征信系统中仍有5.19亿人没有信贷记录。随着征信业务市场化,他们获得便捷的信贷服务将倍加困难
    众筹已死 硬件创业重回拼爹时代

    众筹已死 硬件创业重回拼爹时代

    i黑马:在中国的千万级众筹出现后,却意味着中国智能硬件的众筹之路彻底收窄。众筹已死也许是一个夸张的描述,但对大部分硬件创业者或者项目组而言,众筹,已经没有玩的必要的,无论国内国外。    前言  说起
    猴腮雷来了,春晚吉祥物为何引发全民恶搞?

    猴腮雷来了,春晚吉祥物为何引发全民恶搞?

    猴腮雷一下子火了,从1月21日下午央视发布2016年春晚吉祥物那一刻开始,互联网上的段子手们就没有闲着,一个3D动画的猴子火了,还有一个恶搞的图片猴腮雷真是笑死人了。  事情是这样的:  央视发布了猴
    做科学的SEO 一切从常识出发 (新手慢读)

    做科学的SEO 一切从常识出发 (新手慢读)

    大家好!今天来分享一下,我系统做SEO过程中所用到的知识点,以便新手朋友们能对获取和提升SEO流量的方式有更多一点的了解,仅此足矣!  SEO流量=整体收录x整体排名x整体点击率x搜索需求覆盖率   
    为什么要拒绝Facebook等大公司提供的工作?

    为什么要拒绝Facebook等大公司提供的工作?

    8月10日,据外国媒体报道,thenextweb.com网站近日刊登了署名为伊利亚波詹(Ilya Pozin)的文章,伊利亚在文章中建议,求职者应当拒绝Facebook之类的大公司所提供的工作机会,并
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面