曝支付宝漏洞可随意更改他人密码,回应称在核查

简介:

今天凌晨,有网友在微信群称支付宝可以更改别人的密码,甚至可以不用别人原密码直接用手机号就可以更改。

对此,支付宝方回应正在核查。

不只是熟人,或许谁都可以改掉你的支付宝密码

据了解,支付宝的设备管理功能此前 2016 年于 10 月 31 日正式下线。据支付宝官方介绍,该功能下线后,支付宝 app一次只允许登录一台设备,在当前设备登录后,其他设备会自动退出登录。

自媒体“科技先生”对此消息做了求证,确定是可以更改,并以流程为证。

打开支付宝登录界面,输入帐号后点击忘记密码

输入帐号后直接点无法接收短信

这里有很多验证方式,选择你所知道的方式,熟人验证,你知道的朋友信息

更改密码,原密码直接忘记,直接更改

修改完直接登入账户,拥有全部功能,且支持免密支付。

在测试后,发现确实有一定概率可以直接改掉密码。爱范儿测试了 3 个不同的支付宝账户,其中有两个“被修改密码成功”。

暂时的补救办法

下面附几则截止当前可用的补救方法(整理自知乎):

余额转出

解绑银行卡

关闭小额免密支付:设置-支付设置-免密支付

花呗额度调到最低的500

购买支付宝内置的2元的账户安全险

登录支付宝PC网页版,设置安全问题

如果收到任何来自支付宝的密码更改短信,立刻去支付宝的急救包内办理挂失

文章转载自 开源中国社区 [http://www.oschina.net]

目录
相关文章
|
开发者
Facebook对泄露用户信息独立开发者发出警告
北京时间10月19日凌晨消息,据国外媒体报道,周一在《华尔街日报》报道Facebook一些应用软件正在共享用户的身份信息后,该网站向独立开发者发出了严厉警告。 先前有报告称,Facebook的某些应用将用户个人信息不恰当地与广告商和互联网追踪公司分享。
860 0
|
安全
卡巴提醒用户谨防利用新PowerPoint漏洞的攻击
卡巴斯基实验室特别提醒用户近期须注意利用微软Office的PowerPoint组件漏洞的网络攻击。  微软于4月2号在其官网发布了一个安全公告,该公告中声称发现微软office产品中的PowerPoint组件存在一个严重漏洞,该漏洞允许远程执行代码。
695 0
|
安全 数据库 数据安全/隐私保护
信息周刊:随意设置电脑密码存在安全隐患
据美国出版的最新一期《信息周刊》披露,不少电脑用户在设置电脑密码时太过随意,这给电脑黑客窃取个人信息提供了便利。 据报道,最近美国一家名为phpbb.com的电脑程序网站的数据库被黑客入侵,2万名用户的密码被窃。
857 0
|
安全 数据安全/隐私保护
价值10000美元的Uber漏洞,可随意重置任何账户的密码
本文讲的是价值10000美元的Uber漏洞,可随意重置任何账户的密码,近日,一名意大利安全专家在Uber系统中发现了一个关键的身份验证不当漏洞,利用该漏洞,攻击者可以对任何账户重新设置密码。
1469 0
|
JavaScript 安全 API
趋势杀毒曝远程执行漏洞 可盗取用户所有密码
本文讲的是趋势杀毒曝远程执行漏洞 可盗取用户所有密码,谷歌著名安全研究员提供进一步证据证明杀毒软件有时也是黑客入侵的渠道。
1103 0
|
安全 数据安全/隐私保护