手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

来自阿里巴巴网络工程师的回复@Chass:

这里简单答复下楼主: 1.使用余额宝、快捷支付被盗造成的资金损失,支付宝都会给予全额补偿,补偿金额无上限。2.数字证书并非是最高安全等级产品,推荐使用支付宝手机钱包中的手机宝令。3.手机丢失也会威胁银行账户手机请设置密码,手机丢失是一种风险。但由于纯依赖手机号码权限不够,还需要验证附加密码或信息。目前纯粹因为手机丢失所发生的威胁,多数是熟人关系。需要注意的是,银行的客服也会识别来电手机号码,所以手机还是建议设置锁屏密码。

关于支付宝安全的帖子不少,那些帖子说的都是手机身份证银行卡一起丢,光凭身份证和卡就可以取钱了,何必通过支付宝。

如果只丢失手机呢,是否危险。为了避免被认为是托,决定亲测上图。

测试场景:捡到一个手机,没有银行卡身份证其他的任何东西(当然拿我自己的手机试验,请勿报警)

1获得手机之后,怎么知道支付宝登陆名,手机号就是登陆名啊,只要你绑定了手机

而且还能贴心的告诉你这个手机是否注册了支付宝

 

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

 

 

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

 

2 不知道登陆密码?支付宝,知托付,贴心的告诉你忘记密码怎么办,点一下试试

 

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

 

 

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

看看,一个手机验证码搞定,也就是说你只要有了手机,账号和密码都有了

 

3 登陆之后看看,不是土豪嘛,只有余额宝有点钱

 

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

 

4 安全级别看起挺高啊,有U盾的数字证书,看起来很放心的样子。把余额宝转出来试试,转不了

 

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

 

 

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

5 牢不可破的数字证书认证,是没法攻克的,这道门进不去怎么办,我们居然可以不开门,把门拆掉就行。解除数字证书,一个手机短信就够了。手机兄真是逆天了,神挡杀神,佛挡杀佛。

 

 

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

 

 

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

6 看看,数字证书已经被干掉了,再试试转出余额宝,哟,还有支付密码,手机君再次出场,熟悉的找回密码,短信验证,OK

 

 

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

 

 

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

 

7 现在,登陆密码,数字证书,支付密码都被攻克了,已经把余额宝钱转出来了,再从支付宝转到任意卡上试试,一个支付密码就够了

 

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

 

 

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

8 你没有开通快捷支付,没关系,12580,一按我帮您,好像有个关联卡号,没有开通快捷,免费帮您开通哟,卡号身份证号都是妥妥的填好了,收条短信就OK

 

 

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

 

 

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

9 假如碰巧在手机上存了另一个卡的卡号,也能开通吗?没问题,真是太贴心了,也不用身份证号,手机和银行卡就行了。

 

 

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

 

 

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

10 现在可以用的快捷支付随便玩了,支付密码已经有了

 

 

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

11 免得你发现了挂失,把绑定手机改了吧,尼玛,居然一条短信又搞定了

 

 

手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

12 总结,这一切的杯具的根源在于,手机的权限太逆天,神挡杀神,佛挡杀佛,居然可以解除其他所有安全设置。正确的策略应该是数字证书优先于手机验证,可脑残的支付宝,手机居然取消数字证书,连长干掉师长,我还能说什么呢。其他密码只要能找回,都是小菜一碟了。

 

用户能做的

(1)转移余额

(2)删除全部关联银行卡,用网银支付

(3)支付宝和银行卡用不同的手机号

(4)不绑定手机号,尼玛,不是更不安全了。

支付宝该做的

(1)提供禁用手机号登陆功能

(2)找回密码别这么简单行不行,好歹有个验证问答

(3)支付密码和数字证书级别应在手机之上,禁止用手机找回支付密码,禁止解除数字证书,安全级别应该只能升,不能降

(4)数字证书和支付密码如果要修改,委托给合作银行,或者自己在全国开设网点,银行身份证和本人验证,至少目前是最安全的。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:卢松松,转转请注明出处:https://www.chuangxiangniao.com/p/1070696.html

(0)
上一篇 2025年1月13日 16:53:33
下一篇 2025年1月13日 16:54:06

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • 好有爱,大学生手绘微信说明书教父母用微信

      在智能手机风靡街头巷尾的今天,微信、微博等沟通方式已不是年轻人的专属。越来越多的父母开始学习使用这些沟通软件,只是不想再错过孩子任何动态、消息。   但也有不少网友在网上吐槽自己被“监控”。“爸爸妈妈会用朋友圈了,好危险。”甚至还有些父…

    IT业界 2025年1月13日
    100
  • 刷机用户市场大摸底

    当智能手机迅速普及时,移动互联网时代也悄然进入并慢慢改变着我们的生活。移动互联网行业的竞争也日渐激烈,从APP到渠道,从应用市场、下载平 台、移动设备、浏览到手机助手、刷机渠道等等,可谓无孔不入,而作为未来最有可能成长为“系统级入口”的刷机…

    2025年1月13日 IT业界
    100
  • 日本为何封杀百度微软Google的输入法?

    12月26日,国内各大网站转发了日本《读卖新闻》的一条消息:日本政府禁用百度日语输入法,理由是该输入法会将文字传上服务器。 但被禁的其实并非百度一家。另据彭博通讯社报道,此次禁用“提醒”的发出单位——日本内阁官房情报资讯安全中心——事实上要…

    IT业界 2025年1月13日
    100
  • 说说我眼里的互联网公关

    昨日,公众号后台有一妹子求教:您好,要去新浪面试公关专员了。没经验。好紧张。美国留学回来,表达沟通能力都不错,对互联网营销也感兴趣。但没有公关经验,因此比较害怕… 作为一个公关人,我不妨来稍微说两句。正所谓男怕入错行,女怕嫁错郎…

    2025年1月13日
    100
  • 4G来了 中国移动的委屈成长故事

    闹腾了大半年的4G牌照,工信部至今还没发下来,中国移动一捉急决定先入洞房再补证——据说,11月6日北京移动将开始发售4G手机。闻此消息,联通和电信估计要“垂死病中惊坐起,直呼狗贼你不要脸”了。 中国移动、中国联通和中国电信,一个妈膝下的三兄…

    2025年1月13日
    100
  • 盗犯怎样网上悄悄转走你的钱

    复制受害人手机卡,再通过手机卡内支付宝绑定的银行卡将钱转走——日前,靠这一手段作案数起的杨某、余某被重庆市渝北区公安分局龙溪派出所抓获,涉嫌盗窃罪已被刑拘。 案件中,从保险公司、手机运营商到支付宝,个人信息和网络支付层层失守,令人担忧。如今…

    IT业界 2025年1月13日
    000
  • 那些混不下去的互联网公司

    1、瑞星被免费360干掉 当年,谁敢怀疑瑞星杀毒的盈利模式,那是多么具有说服力的赚钱方法啊! 瑞星怎么也想不通,杀毒软件免费?那还赚什么钱?不幸的是360却做到了。 瑞星坚持免费没有好东西的理念,已经完全被用户推翻了。2008年360开始提…

    2025年1月13日
    100
  • 黑莓中国公司散伙

    黑莓中国没了,黑莓在中国彻底的就变成了弃儿。可以预见的是,老型号中能够成色很棒的没拆机的只会越来越少,毕竟都停产了。所以我居然有种嫁姑娘的感觉,遇到反复墨迹价格的,遇到各种挑剔的,我就死心不打算把姑娘嫁出去,多好的姑娘啊! 黑莓真正进入中国…

    IT业界 2025年1月13日
    100
  • CNNIC第31次互联网报告:出现超级博主

    1月15日,CNNIC发布了第31次中国互联网报告,报告显示,我国博客和个人空间用户数量仍然保持小幅增长,但前者日趋倾向于精英化,出现了一些「超级博主」。 《报告》数据显示,截至2012年12月底,我国博客和个人空间用户数量为3.72亿人,…

    站长动态 2025年1月13日
    100
  • 谷歌推出反网络审查软件uProxy

    10月22日消息,据国外媒体报道,谷歌日前在纽约展示了一款名为“uProxy”网络代理软件,该软件旨在帮助用户绕过网络审查,自由访问互联网。 “uProxy”项目由华盛顿大学和非功利组织Brave New Softw…

    IT业界 2025年1月13日
    100

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信