支付宝新漏洞曝光:陌生人1/5机会登录,熟人100%可登录,如何防范?

2025-01-01
来源:网络整理

不过,近日,微博上有网友爆料:

支付宝存在新漏洞,

陌生人有 1/5 的机会登录您的支付宝。

熟人甚至可以10​​0%登录你的支付宝。

据网友介绍,其原理是这样的:

登录您的手机账户 - 忘记密码 - 您的手机不在身边 - 从您在淘宝购买的东西的 9 张图片中选择 1 张 - 从 9 张好友图片中选择 1 张进行好友验证 - 登录成功。此时,您可以直接扫描二维码进行支付,无需密码。

有网友测试了整个过程

新淘宝账户绑定支付宝_新淘宝账号绑定支付宝_淘宝绑定新的支付宝账户会怎样

随后,小圈进行了多次测试,

以下测试基于我的手机

密码找回测试

第一次按照网友建议的界面步骤找回密码时,出现了两张图片问题。第一个是从九宫格中找到你认识的人,第二个是让万宝趣找出最近购买的物品。事物。

有些人的问题2会弹出关于常用wifi或者地址的问题。

或者

如果你是熟人,这两个问题确实可以回答。可怕的是,点击下一步就可以直接走!抓住!甚至!改变!稠密!代码!

不过,当晚间新闻进行第二次和第三次找回密码测试时,这两个问题并没有再次出现。取而代之的是,另一个界面出现了……

新淘宝账号绑定支付宝_淘宝绑定新的支付宝账户会怎样_新淘宝账户绑定支付宝

其中有修改“身份证”和“银行卡信息”(我给老板买了票,给同事转账……),我当着他们的面改了他们的支付宝密码(我的老板在我的后面)现在回来)看着我打出这些字,我在想写完这篇稿子我会不会失业):

目前尚不清楚是因为支付宝在检测支付环境后改变了检索方式,还是这种检索方式只能使用一次。

经过很多人的反复测试,才有机会知道这件事是否可以改变。有的账号一开始就无法使用,有的账号尝试一下就没有了。

当我用这种方法修改家人的密码时,我立刻就失去了对支付宝的信任。

多么可怕啊!

关键是朋友们开始玩这个危险的游戏了! ! ! !

登录支付宝后,可以直接使用支付码进行支付,还可以删除支付宝账单,还可以使用完整的银行卡号修改支付密码。支付宝的支付路径还包括银行卡、花呗、支付码、余额宝、无密码支付等。

分享