不过,近日,微博上有网友爆料:
支付宝存在新漏洞,
陌生人有 1/5 的机会登录您的支付宝。
熟人甚至可以100%登录你的支付宝。
据网友介绍,其原理是这样的:
登录您的手机账户 - 忘记密码 - 您的手机不在身边 - 从您在淘宝购买的东西的 9 张图片中选择 1 张 - 从 9 张好友图片中选择 1 张进行好友验证 - 登录成功。此时,您可以直接扫描二维码进行支付,无需密码。
有网友测试了整个过程
随后,小圈进行了多次测试,
以下测试基于我的手机
密码找回测试
第一次按照网友建议的界面步骤找回密码时,出现了两张图片问题。第一个是从九宫格中找到你认识的人,第二个是让万宝趣找出最近购买的物品。事物。
有些人的问题2会弹出关于常用wifi或者地址的问题。
或者
如果你是熟人,这两个问题确实可以回答。可怕的是,点击下一步就可以直接走!抓住!甚至!改变!稠密!代码!
不过,当晚间新闻进行第二次和第三次找回密码测试时,这两个问题并没有再次出现。取而代之的是,另一个界面出现了……
其中有修改“身份证”和“银行卡信息”(我给老板买了票,给同事转账……),我当着他们的面改了他们的支付宝密码(我的老板在我的后面)现在回来)看着我打出这些字,我在想写完这篇稿子我会不会失业):
目前尚不清楚是因为支付宝在检测支付环境后改变了检索方式,还是这种检索方式只能使用一次。
经过很多人的反复测试,才有机会知道这件事是否可以改变。有的账号一开始就无法使用,有的账号尝试一下就没有了。
当我用这种方法修改家人的密码时,我立刻就失去了对支付宝的信任。
多么可怕啊!
关键是朋友们开始玩这个危险的游戏了! ! ! !
登录支付宝后,可以直接使用支付码进行支付,还可以删除支付宝账单,还可以使用完整的银行卡号修改支付密码。支付宝的支付路径还包括银行卡、花呗、支付码、余额宝、无密码支付等。