当前位置:首页支付宝回应支付漏洞:仅在用户自己手机上才能找回密码 举报文章

支付宝回应支付漏洞:仅在用户自己手机上才能找回密码

作者:admin    来源:用户投稿    时间:2017.1.11   

  针对支付宝出现重大漏洞,支付宝方面回应称,目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备无法用这一方式找回登录密码。

  同时,支付宝称,在接到网友反映后,其提高了风控系统的安全等级。

  今日有网友爆料支付宝存在一个新漏洞,陌生人有1/5的机会登录你的支付宝,而熟人甚至100%可以登录你的支付宝。按照网友的说法,漏洞的原理是这样的:登录手机账号——忘记密码——手机不在身边——淘宝买过的东西9张图片选1个——好友验证9个好友图片选1个——登录成功。这时就可以直接扫二维码付款不用密码。(完)

  以下是支付宝的官方回应:

  我们接到网友反映,称可以通过识别好友、识别近期购买物品,来找回支付宝登录密码。

  这一方式仅在特定情况下才会实现。通常情况下,用户找回登录密码至少需要入手机短信验证码。对于部分暂时无法收到短信的用户或者更换移动设备的用户,我们的风控系统会先进行评估(比如账户信息完整程度、网络环境等因素)。在安全系数较高的情况下,才让用户回答一系列安全问题,只有在回答正确后,才能修改登录密码。

  这一策略只能找回登录密码,仅通过回答安全问题并无法找回支付密码。且一旦用户支付宝在其他设备被登录,本人设备会收到通知提醒。

  为了更好提升用户的安全感,在接到网友反映后,我们于今日上午进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。

  我们也欢迎用户继续对我们的安全策略提出意见和建议,我们会根据大家的反馈进一步完善和修正。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:支付  回应  漏洞  仅在  在用  用户  自己  手机  机上  才能  
  • 相关搜索
图片推荐
    百度站长平台:网站改版工具帮助

    百度站长平台:网站改版工具帮助

    网站改版的注意事项  当您的网站进行改版,为保证新资源及时被收录、索引量和展现效果不出现大幅波动,我们建议步骤如下:  首先使用301跳转将所有页面进行重定向,系统发现后会逐步进行新旧替换;  再来百
    建站需要不限流量虚拟主机吗?

    建站需要不限流量虚拟主机吗?

    虚拟主机空间是很多中小企业和个人建站比较不错的选择,很多用户在购买虚拟主机时要考虑很多因素,其中就包括磁盘空间大小、流量限制等配置。有站长朋友曾问小编:虚拟主机不限流量好不好?建站需要不限流量虚拟主机
    内容营销大忌之-自恋的代价

    内容营销大忌之-自恋的代价

    内容营销是个很宽泛的话题,不是三言两语能够说清楚的,也不是三两个人就可以搞定的。内容营销对一个公司来说是全公司上下的事,而不仅仅是营销部门的事。  今天开始对内容营销的话题进行分解,首先从禁忌开始。今
    动态文章页面高效排名的实战密码

    动态文章页面高效排名的实战密码

    做SEO一般情况分为两种,一种就是站内建设,还有一种就是站外建设。当然站外建设一般情况下就是外链、友链了,站内肯定注重的是网站结构和文章质量。今天给大家分享一下在SEO届来说并不看好的优化技术,为了证
    微信发布新版本:群聊能收钱 拉人需群主确认

    微信发布新版本:群聊能收钱 拉人需群主确认

    10月26日消息,微信发布新版本6.3.28,对群功能进行了两项功能升级。    一是群主可启用需群主确认才能邀请朋友进群功能。微信群群主可在群详情页的群管理选项中,开启此项功能。开启此项功能后,群主
    Apple Watch和Apple Pay让苹果拥有更大机会

    Apple Watch和Apple Pay让苹果拥有更大机会

    在今年的WWDC大会上,苹果向外界公布了未来一年这家公司在计算机、智能手机和智能手表领域的软件路线图计划。让人失望的是,除了新的订阅音乐服务外,苹果在将近2个半小时的演讲中,并没有带来新产品的发布和提
    怎么让搜索引擎喜欢上我们的网站

    怎么让搜索引擎喜欢上我们的网站

    小编优化自身公司网站大概也有两个月的时间了,从一个新站到所有主要的关键词排名到百度首页,也付出了很多的汗水以及艰辛,从这两个月的数据来看,小编官网整体还是很符合搜索引擎的喜好。也算成功的勾搭上了百度搜
    分析:京东SEO比淘宝SEO做得好的理由

    分析:京东SEO比淘宝SEO做得好的理由

    大家都知道的网购平台(京东、淘宝),这么大的网购平台根本不把百度放在眼里,有去分析的站长都清楚,这两家都屏蔽了搜索引擎抓取,品牌摆在那里,用户自然来,流量就不是事。以下从笔者的角度,分析京东SEO为何
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面