当前位置:首页支付宝回应支付漏洞:仅在用户自己手机上才能找回密码 举报文章

支付宝回应支付漏洞:仅在用户自己手机上才能找回密码

作者:admin    来源:用户投稿    时间:2017.1.11   

  针对支付宝出现重大漏洞,支付宝方面回应称,目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备无法用这一方式找回登录密码。

  同时,支付宝称,在接到网友反映后,其提高了风控系统的安全等级。

  今日有网友爆料支付宝存在一个新漏洞,陌生人有1/5的机会登录你的支付宝,而熟人甚至100%可以登录你的支付宝。按照网友的说法,漏洞的原理是这样的:登录手机账号——忘记密码——手机不在身边——淘宝买过的东西9张图片选1个——好友验证9个好友图片选1个——登录成功。这时就可以直接扫二维码付款不用密码。(完)

  以下是支付宝的官方回应:

  我们接到网友反映,称可以通过识别好友、识别近期购买物品,来找回支付宝登录密码。

  这一方式仅在特定情况下才会实现。通常情况下,用户找回登录密码至少需要入手机短信验证码。对于部分暂时无法收到短信的用户或者更换移动设备的用户,我们的风控系统会先进行评估(比如账户信息完整程度、网络环境等因素)。在安全系数较高的情况下,才让用户回答一系列安全问题,只有在回答正确后,才能修改登录密码。

  这一策略只能找回登录密码,仅通过回答安全问题并无法找回支付密码。且一旦用户支付宝在其他设备被登录,本人设备会收到通知提醒。

  为了更好提升用户的安全感,在接到网友反映后,我们于今日上午进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。

  我们也欢迎用户继续对我们的安全策略提出意见和建议,我们会根据大家的反馈进一步完善和修正。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:支付  回应  漏洞  仅在  在用  用户  自己  手机  机上  才能  
  • 相关搜索
图片推荐
    为什么有些垃圾网站百度权重那么高?

    为什么有些垃圾网站百度权重那么高?

    其实这篇文章更多是针对新手朋友的,SEO行业发展到今天,其实对百度权重大家应该都了解的透透的了!不过前两天一位新手朋友在跟永宝探讨SEO方面的知识时忽然提到一个:百度权重越高网站肯定就越好...类似这
    MIUI要放大招!明天揭晓 见者有份

    MIUI要放大招!明天揭晓 见者有份

    一到晚上,MIUI就喜欢搞点大动作。这不是,刚刚又预告了一条大消息。MIUI官方微博刚刚预告称,将在明天上午10点宣布一条大消息,表示“这次送个多的”。此外,配图中还出现了“见者有份”几个字。由此推测
    教育行业网络营销的三大点睛之笔

    教育行业网络营销的三大点睛之笔

    教育行业涉及许多的分类,如留学教育、幼儿教育、成人教育、外语培训、职业培训等等教育类型,本文所写的六个部分是大范围来说,如果要细致到某个类别是否最适用,就需要网络营销的负责人细细思考。本文也是本人接触
    乐天中国官网瘫痪 分析称遭黑客病毒攻击所致

    乐天中国官网瘫痪 分析称遭黑客病毒攻击所致

    乐天中国官网瘫痪  新浪科技讯 3月1日下午消息,乐天中国官方网站下午瘫痪,页面无法打开。据韩联社报道,乐天方面表示,经专家分析判断,为黑客发起病毒攻击所致。  韩联社报道称,对中国移动和中国联通的有
    定增市场寒气逼人 新三板何时才能如火似荼?

    定增市场寒气逼人 新三板何时才能如火似荼?

    摘要:新三板融资遇冷已经是一个公开的事实。另外,当前越来越多的挂牌企业延长定增打款时间、取消定增计划,也说明新三板挂牌企业遇到了融资瓶颈。    酷暑难耐,这个夏天。然而,在新三板市场,这个夏天却寒气
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面