明年元旦小长假首日火车票今起开售

网站首页 > 新闻中心>财经新闻 正文

支付宝现“熟人登录”漏洞官方回应:验证方式已升级

http://www.lzbs.com.cn    2017-01-11 00:00:00 作者: 来源:兰州新闻网 兰州晚报

    10日,有网友发帖称,支付宝存在一个新的致命漏洞,陌生人、熟人可以极大概率成功登录“你”的支付宝。

    据该网友发布的截图显示,陌生人、熟人登录并篡改用户支付宝密码的步骤有:登录手机账号后点“忘记密码”;验证方式选择熟人验证;更改密码。在这一系列操作后篡改者即可登录成功,同时拥有用户支付宝的全部功能,且支持免密支付消费。

    记者于10日12时左右登录自己10.0.1版本的支付宝,发现仍可进行以上操作修改新密码,熟人验证方式即淘宝买过的东西9张图片选1个、好友验证9个好友图片选1个。

    针对上述情况,支付宝方面回应称,验证方式已升级,用户资金安全还是可以得到保障。支付宝官方微博10日11时56分紧急回应称,上述漏洞在“特定情况下”确实存在。“为了更好提升用户的安全感,在接到网友反映后,我们于今日上午进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。”据新华社

分享到:

兰州新闻网版权与免责声明:

 

①凡本网注明“稿件来源:兰州新闻网”或在兰州日报、兰州晚报栏目下的所有文字、图片和音视频稿件,版权均属兰州日报 兰州晚报社和兰州新闻网所有。已经与本网协议授权的媒体、网站,在下载使用时必须注明“稿件来源:兰州新闻网”,违者本网将依法追究责任。

②本网未注明“稿件来源:兰州新闻网”并且不在兰州日报、兰州晚报栏目下的文/图等稿件均为转载稿,本网转载出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的"稿件来源",并自负版权等法律责任。如擅自篡改稿件来源:“兰州新闻网”,本网将依法追究责任。如对稿件内容有疑议,请及时与我们联系。

③如本网转载稿涉及版权等问题,请作者在两周内速来电或来函与兰州新闻网联系。

  • 精彩图片
  • 红古志愿者宣传交通安全知识

  • 西固投入40余辆环卫作业车

  • 查校园食品安全

  • 文化大餐送到家门口

  • 备战春运

  • 醉人“兰州蓝” 昨日市区天蓝水清空气好

  • 交警严查电动车逆行

  • 公益展演传承国学

  • 推荐
  • 购物
  • 热门
网站首页关于我们广告服务联系我们媒体公约网站地图 返回首页