网曝支付宝漏洞:手机丢了,支付宝也就完了

天涯论坛上爆出了支付宝的一个安全的帖子(支付宝设计业务流程的同学准备下岗吧!)大意是:手机丢了的话,支付宝账号和密码都有了。

测试场景:捡到一个手机,只要你的手机绑定了支付宝,没有银行卡身份证其他的任何东西,就通过这个手机顺利提现支付宝余额。至于支付宝的数字证书、支付密码依然是通过手机找回密码,短信验证即可。陆密码,数字证书,支付密码都被攻克了,已经把余额宝钱转出来了。

另外一个问题@iceyes汪利辉也提到:验证环境不是普遍环境,测试者是在自己机器上做的测试,经常登录的机器,支付宝识别为当前帐号可信机器,取回支付密码只需要短信验证。如果不是可信机器,网页版是需要另外提供身份证号码和银行卡号的。是不是这样,建议大家拿别人的机器试试,不带这样黑的。

来自阿里巴巴网络工程师的回复@Chass:

1.使用余额宝、快捷支付被盗造成的资金损失,支付宝都会给予全额补偿,补偿金额无上限。

2.数字证书并非是最高安全等级产品,推荐使用支付宝手机钱包中的手机宝令。

3.手机丢失也会威胁银行账户手机请设置密码,手机丢失是一种风险。但由于纯依赖手机号码权限不够,还需要验证附加密码或信息。目前纯粹因为手机丢失所发生的威胁,多数是熟人关系。需要注意的是,银行的客服也会识别来电手机号码,所以手机还是建议设置锁屏密码。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:卢松松,转转请注明出处:https://www.chuangxiangniao.com/p/1071981.html

(0)
上一篇 2025年1月13日 17:40:14
下一篇 2025年1月13日 17:02:05

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • 支付宝手机亮相,带指纹识别,丑爆了,无法直视

      自从被谷歌大力封杀过之后,劫后重生的阿里云OS似乎低调了很多。不过据瘾科技报道,在日前深圳的高通QRD峰会上,两款搭载阿里云OS——Yun OS 2.7.2系统的新机已悄然现身。 首先是名为锡泉FPC1011的手机,它采用5寸全贴合屏以…

    2025年1月13日 IT业界
    000
  • 这才是大招,支付宝钱包能充值公交卡了

        支付宝今日宣布与专门从事一卡通网络支付业务的亿阳汇智通达成合作,即日起北京公交一卡通可以通过支付宝钱包充值。当用户将公交卡贴近具有NFC功能的安卓手机时,支付宝钱包可以识别公交卡余额与使用情况,并且完成充值。   这是国内第一个与支…

    IT业界 2025年1月13日
    100
  • 一份支付宝离职员工自白书

    刚刚有朋友向我透露:我刚在腾讯的同学说,这人本身就有问题,在腾讯干了一个月,就被降title了,他先从腾讯去携程的,然后跳到支付宝。 鄙人歪刀,从来都是那种剑走偏锋不走寻常路的男人。毕业于西安交大,出道十年,生平经历过IBM、HP、腾讯还有…

    2025年1月13日
    100
  • 淘宝惊现漏洞,小心你的支付宝

      最近大家都一直在讨论支付宝的安全问题,负面新闻也比较,我还发现淘宝还有一个漏洞,为支付宝开了一扇大门那就是淘宝网没有关闭手机作为登陆号的功能,这无疑为支付宝开了一扇大门,假如有一天你的手机掉了,而你刚好也有淘宝   帐号,那各位客看官就…

    2025年1月13日 IT业界
    100
  • 太恐怖了,支付宝交易信息被谷歌泄露

    来自@互联网一些事的消息,从Google检索结果的第三页开始,支付宝用户的各种交易信息被泄露,这个消息太劲爆了,所有支付宝账号信息一览无遗,不仅如此,还可以查某人的支付宝交易记录,支付宝摊上大事了,太恐怖了,要知道几乎偶有站长都在用支付宝交…

    2025年1月13日
    100
  • PHP/Python/Ruby到底哪个好?

    记得十年前我去北京,一位程序员小伙伴请我吃饭,跟我说他正在抓紧学习 PHP,他说当时北京 PHP 程序员价格挺好,随便可以开到 17k 一个月。 十年前兴起创业潮,北京初创公司很多,一个网站就起家,自然 Web 开发兴起。而 PHP/Pyt…

    IT业界 2025年1月13日
    100
  • 盗犯怎样网上悄悄转走你的钱

    复制受害人手机卡,再通过手机卡内支付宝绑定的银行卡将钱转走——日前,靠这一手段作案数起的杨某、余某被重庆市渝北区公安分局龙溪派出所抓获,涉嫌盗窃罪已被刑拘。 案件中,从保险公司、手机运营商到支付宝,个人信息和网络支付层层失守,令人担忧。如今…

    IT业界 2025年1月13日
    000
  • 手机丢失?你的支付宝完了!(支付宝设计业务流程的同学准备下岗吧!)

    来自阿里巴巴网络工程师的回复@Chass: 这里简单答复下楼主: 1.使用余额宝、快捷支付被盗造成的资金损失,支付宝都会给予全额补偿,补偿金额无上限。2.数字证书并非是最高安全等级产品,推荐使用支付宝手机钱包中的手机宝令。3.手机丢失也会威…

    2025年1月13日 IT业界
    100
  • 余额宝刷钱插件是什么?真的吗?

    随着“余额宝”的火爆,网络上出现了一款名为“余额宝刷钱插件”,这类插件称可以改变余额宝的显示金额。而也正是这样一款“余额宝刷钱插件”让使用“余额宝”的圣姓女士,险些上当。“用手机上网的时候不知道从哪跳出这个插件,还好我下手慢,不然还真一不小…

    IT业界 2025年1月13日
    100
  • 卧槽!!你们千万要把那个快捷支付功能关掉啊!

    事情是从昨天晚上开始的,我先后收到两条短信,第一条说有人在修改我的支付宝安全认证问题,第二条短信说有人修改了我支付宝绑定的手机。 当我上支付宝想找回账户时,发现已经无能为力了。我打了支付宝的客服热线,对方说如果恢复以前的登陆手机号,需要我提…

    IT业界 2025年1月13日
    100

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信