当前位置:首页支付宝回应支付漏洞:仅在用户自己手机上才能找回密码 举报文章

支付宝回应支付漏洞:仅在用户自己手机上才能找回密码

作者:admin    来源:用户投稿    时间:2017.1.11   

  针对支付宝出现重大漏洞,支付宝方面回应称,目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备无法用这一方式找回登录密码。

  同时,支付宝称,在接到网友反映后,其提高了风控系统的安全等级。

  今日有网友爆料支付宝存在一个新漏洞,陌生人有1/5的机会登录你的支付宝,而熟人甚至100%可以登录你的支付宝。按照网友的说法,漏洞的原理是这样的:登录手机账号——忘记密码——手机不在身边——淘宝买过的东西9张图片选1个——好友验证9个好友图片选1个——登录成功。这时就可以直接扫二维码付款不用密码。(完)

  以下是支付宝的官方回应:

  我们接到网友反映,称可以通过识别好友、识别近期购买物品,来找回支付宝登录密码。

  这一方式仅在特定情况下才会实现。通常情况下,用户找回登录密码至少需要入手机短信验证码。对于部分暂时无法收到短信的用户或者更换移动设备的用户,我们的风控系统会先进行评估(比如账户信息完整程度、网络环境等因素)。在安全系数较高的情况下,才让用户回答一系列安全问题,只有在回答正确后,才能修改登录密码。

  这一策略只能找回登录密码,仅通过回答安全问题并无法找回支付密码。且一旦用户支付宝在其他设备被登录,本人设备会收到通知提醒。

  为了更好提升用户的安全感,在接到网友反映后,我们于今日上午进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。

  我们也欢迎用户继续对我们的安全策略提出意见和建议,我们会根据大家的反馈进一步完善和修正。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:支付  回应  漏洞  仅在  在用  用户  自己  手机  机上  才能  
  • 相关搜索
图片推荐
    所谓的创业分享,都是一堆骗人骗己的谎言?

    所谓的创业分享,都是一堆骗人骗己的谎言?

    文/黄健铭  又到年底时光,目测一大波来自于各大领域成功人士的年度分享、年度鸡汤、年度总结又要侵占大大小小的新媒体、老媒体。例如一年成功融资5次的创业模范,公司多次死里逃生,生来彷徨;或者是某成功转型
    江湖外卖O2O系统拼团商城七大盈利模式剖析

    江湖外卖O2O系统拼团商城七大盈利模式剖析

    众所周知,互联网是一场无硝烟的战场,谁抢占了流量入口,谁就可以独树一帜,成为引领互联网时代先锋。而抢占流量入口的重要环节就在营销,无营销,不流量,靠营销获取流量可称为一张王牌。而现阶段最火的营销功能为
    网站优化之交换友情链接时你需要注意哪些细节?

    网站优化之交换友情链接时你需要注意哪些细节?

    交换友情链接能够给自己的网站进行排名的提升,相对在网站内发送原创文章增加链接来说,一个友链带来的好处要远远高于几十篇文章的好处。我们在交换友链的时候,最主要的是先要分析他人的网站是否和自己的网站相匹配
    网站推广别浮夸而做到实在 就能有1>100

    网站推广别浮夸而做到实在 就能有1>100

    网站推广可能是每一个站长的必修课,特别是刚刚建设的网站;而且一个网站流量就是它的生命,所以每一个站长对待流量,比对待自己的亲戚朋友还要用心。所以就造成了这样子的情景:一个菜鸟站长,开始啥都不懂,又没资
    彩荣随笔:我见证的内蒙古互联网第一笔千万融资

    彩荣随笔:我见证的内蒙古互联网第一笔千万融资

    互联网经济,从传统经济的边边角角补充,到今天,登堂入室,双创的东风借助2015年的政府工作报告强势推动,短短时间创业园成了大江南北几乎所有城市的标配建筑,孵化器成了诸多互联网创业者言必提的关键词,这一
    不怕慢的企业微信这一年  做得怎么样了?

    不怕慢的企业微信这一年 做得怎么样了?

    快要满一周岁的企业微信,自正式发布以来,一直比较低调。虽然历经数次产品更新,但业界对企业微信的讨论始终停留在产品或者行业层面,鲜少能听到第一线企业的真实声音。  3 月 23 日,企业微信举办了自发布
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面