当前位置:首页 > 芯闻号 > 充电吧
[导读]今日凌晨,有消息称支付宝存在一个新的漏洞:陌生人有1/5的机会登录你的支付宝,而熟人甚至100%可以登录你的支付宝。

今日凌晨,有消息称支付宝存在一个新的漏洞:陌生人有1/5的机会登录你的支付宝,而熟人甚至100%可以登录你的支付宝。

按照漏洞提示,只需四步熟人即可登录并篡改你支付宝密码:1、打开支付宝登录界面,输入帐号后点击忘记密码;2、输入帐号后直接点无法接收短信;3、验证方式选择熟人验证;4、更改密码。

今晨10点左右,有用户在发现漏洞后尝试过一次,成功过一次,直接可以进入扫码付款阶段、也能成功修改密码。一台手机修改一次后就不会再显示“熟人验证”模式。

截至到11点时,“熟人验证”模式已经没有出现在登录密码的找回页面中了。目前只能通过“刷脸验证”、“验证本人银行卡信息”、“拨打验证电话”三种方式找回登录密码。对方账号暂时是安全的(请勿轻易模仿)。

蚂蚁金服向记者表示:

我们接到网友反映,称可以通过识别好友、识别近期购买物品,来找回支付宝登录密码。

这一方式仅在特定情况下才会实现。通常情况下,用户找回登录密码至少需要输入手机短信验证码。对于部分暂时无法收到短信的用户或者更换移动设备的用户,我们的风控系统会先进行评估(比如账户信息完整程度、网络环境等因素)。在安全系数较高的情况下,才让用户回答一系列安全问题,只有在回答正确后,才能修改登录密码。

这一策略只能找回登录密码,仅通过回答安全问题并无法找回支付密码。且一旦用户支付宝在其他设备被登录,本人设备会收到通知提醒。

为了更好提升用户的安全感,在接到网友反映后,我们于今日上午进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。

我们也欢迎用户继续对我们的安全策略提出意见和建议,我们会根据大家的反馈进一步完善和修正。

这已经不是支付宝第一次出现安全问题了。

2016年4月,《我用十天追回支付宝盗刷25000元的奇葩经历》一文受到关注。文中详细描述了该用户被盗刷的经历,并收到了支付宝官方的回复。

与此次事件相关联的是,如果支付宝方面判定是“熟人作案”,是不在理赔范围之内的。你所买购买的账户安全险可能并没有任何作用。而此次账户被盗正是利用了支付宝的熟人关系。

有意思的是,在知乎网友爆料中,有一位阿里员工称,“这个问题我10几天前就在内网反馈过了,后来支付宝的人解释了一下情况没大家想的那么糟,据说是有环境判断的。”

他所指的环境判断是,同一mac地址登陆的支付宝账户可以验证登录环境、还有登录密码。该员工称,“所以即使盗了最多刷走点小额,以及搞个朋友圈行骗之类的。关于‘小额’:【我的】=>【设置】=>【支付设置】=>【免密支付】=>【小额免密支付】,可以调额度,也可以关掉。”

个人的支付宝账户除了绑定的银行卡外,还有花呗、借呗等互联网金融产品。提醒大家,如果收到支付宝发来的验证码短信,说明有人尝试登录你的支付宝账号,请立刻进入支付宝客户端,点击【我的】→【账户】→【设置】→【安全中心】→【急救包】→【快速挂失】,阻碍任何人登录你的账号,并且阻止资金的转入转出。

在此,希望广大网友都能提高警惕!

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

业内消息,近日OPPO宣布与支付宝成立联合创新实验室,双方将围绕泛在服务、安全能力、AIGC联合产品化和基础体验优化等四个模块展开合作,为用户打造安全可靠的产品和服务。目前双方合作的具体内容暂未公布。

关键字: OPPO 支付宝

最新消息,支付宝近期正在内测一项名为 “兴趣社区” 的社交功能,定位是发现有趣找到玩伴,用户可以在社区内体验潮酷生活,结识同频兴趣的“搭子”。据悉,“兴趣社区”入口位于支付宝App内的消息页面上方,点击进入后即可到达社区...

关键字: 支付宝

业内消息,央行近日发布银许准予决字〔2023〕第189号文,同意支付宝(中国)网络技术有限公司变更为无实际控制人。

关键字: 央行 支付宝

最新消息,昨天《非银行支付机构监督管理条例》正式公布,自2024年5月1日起施行,完善业务规则,强化监管。多位支付机构相关负责人发声,包括头部支付机构和中小支付机构,既包含民营也涉及外资支付机构代表,向市场释放了重磅信号...

关键字: 支付宝 微信 支付

业内消息,近日支付宝、华为终端官宣合作,双方基于HarmonyOS NEXT启动支付宝鸿蒙原生应用开发,成为又一家启动鸿蒙原生应用开发的头部平台伙伴。鸿蒙原生应用是指在鸿蒙操作系统上运行的应用程序。

关键字: 支付宝 华为 鸿蒙 HarmonyOS

SanerNow Risk Prioritization依托CISA的SSVC框架,以SecPod著名的漏洞情报为基础而创建,可有效地对漏洞、错误配置和其他安全风险进行优先级排序,并改善网络安全态势。 加利福尼亚州雷德...

关键字: 安全漏洞 SE RIO BSP

上周,21ic 报道了微信支付因收取手续费,致多家高校宣布停用的消息...近日腾讯旗下财付通因多项违法被罚 30 亿,与此同时蚂蚁集团及旗下机构也被金融管理部门罚款 71.23 亿。

关键字: 腾讯 阿里巴巴 财付通 支付宝

智能家居作为未来家居的发展方向,已经越来越多地被广大消费者所接受。然而,随着智能家居设备的普及和广泛应用,其安全问题也越来越受到关注。本文将从智能家居存在的安全隐患出发,探讨如何提升智能家居的安全性。

关键字: 智能家居 安全漏洞

据报道,昨天马云现身杭州,今天,阿里巴巴宣布大调整。

关键字: 阿里巴巴 马云 支付宝

近日,网友爆料在杭州文一路隧道中偶遇阿里创始人马云,从画面里可以看到在一辆考斯特商务中巴里,马云和阿里 CEO 张勇等人相谈甚欢。作为国内的明星企业家,马云的行踪总是能引来大家的关注,特别是在之前传言马云移居日本后,如今...

关键字: 马云 ChatGPT 支付宝
关闭
关闭