当前位置:首页支付宝回应支付漏洞:仅在用户自己手机上才能找回密码 举报文章

支付宝回应支付漏洞:仅在用户自己手机上才能找回密码

作者:admin    来源:用户投稿    时间:2017.1.11   

  针对支付宝出现重大漏洞,支付宝方面回应称,目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备无法用这一方式找回登录密码。

  同时,支付宝称,在接到网友反映后,其提高了风控系统的安全等级。

  今日有网友爆料支付宝存在一个新漏洞,陌生人有1/5的机会登录你的支付宝,而熟人甚至100%可以登录你的支付宝。按照网友的说法,漏洞的原理是这样的:登录手机账号——忘记密码——手机不在身边——淘宝买过的东西9张图片选1个——好友验证9个好友图片选1个——登录成功。这时就可以直接扫二维码付款不用密码。(完)

  以下是支付宝的官方回应:

  我们接到网友反映,称可以通过识别好友、识别近期购买物品,来找回支付宝登录密码。

  这一方式仅在特定情况下才会实现。通常情况下,用户找回登录密码至少需要入手机短信验证码。对于部分暂时无法收到短信的用户或者更换移动设备的用户,我们的风控系统会先进行评估(比如账户信息完整程度、网络环境等因素)。在安全系数较高的情况下,才让用户回答一系列安全问题,只有在回答正确后,才能修改登录密码。

  这一策略只能找回登录密码,仅通过回答安全问题并无法找回支付密码。且一旦用户支付宝在其他设备被登录,本人设备会收到通知提醒。

  为了更好提升用户的安全感,在接到网友反映后,我们于今日上午进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。

  我们也欢迎用户继续对我们的安全策略提出意见和建议,我们会根据大家的反馈进一步完善和修正。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:支付  回应  漏洞  仅在  在用  用户  自己  手机  机上  才能  
  • 相关搜索
图片推荐
    SEO必知的100个网站优化问答 (十)

    SEO必知的100个网站优化问答 (十)

    在接触SEO的过程中,大家都会碰到很多这样或那样的问题,木木SEO为了让大家更方便的了解这些常见的SEO问答,现将这些常被问到的网站seo优化问答总结下来,一共100个。前面已经更新了9篇,越到后面收
    微商!她为什么能月入3万元?

    微商!她为什么能月入3万元?

    厚黑谷子(微信与QQ号都是:78119008),招收微信营销VIP学员,也有半年时间了。而在这半年时间里,100多位VIP学员,他们做的怎么样呢?我是不是被人给骂死了呢?大部分学员,心里感受是怎么样的
    互联网新错误代码:451

    互联网新错误代码:451

    [摘要]451所代表的含义是:因法律原因而被官方审查的内容。  经常上网的人,肯定会时不时遇到4XX系列的HTTP错误代码,比如404 Not Found 代表找不到服务器,403 Forbidden
    实战案例:新站两个月如何将网站排名提升到首页

    实战案例:新站两个月如何将网站排名提升到首页

    做seo这行,对于很多刚入行的新人来说往往会容易感到迷惘,由于没有seo基础,所以被企业招过去后也只能做些更新文章和发发外链的基本工作,久而久之,要么是觉得枯燥无聊而转行,要么却是盲目度日无所事事。其
    站长必备:网站被k后如何快速搞定

    站长必备:网站被k后如何快速搞定

    做seo的非常辛苦,自己辛辛苦苦的优化一个网站,到头来还莫名其妙的被k了。当你不太确认网站是否真的被k是该怎么查网站被k呢?太原seo学习网手把手教你学会怎么查网站被k。  网站被k的表现  1、利用
    盘点大佬年会自我营销:唱着歌就把营销干了!

    盘点大佬年会自我营销:唱着歌就把营销干了!

    [摘要]唱首歌、跳个舞、扮个丑就能让自家品牌刷屏,这样的领导者实在难得。    文/魏家东 (微信公众号:魏家东)  2015年1月16日,京东、万达开年会,朋友圈各种刷屏,先是1月15日因为刘强东1
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面