设为首页收藏本站桌面图标福建网址会心一笑 繁体中文

安全生活学习-祈安网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

点击进入授权页面

用百度帐号登录

网曝支付宝存在高危漏洞!熟人可篡改登录密码进行支付

2017-1-10 14:13| 发布者: 一生平安| 查看: 588| 评论: 0|来自: IT之家

摘要: 日前一则关于支付宝密码能够被轻易更改的消息流传于网络,通过测试发现,通过支付宝的密码找回功能,你的朋友可以轻易更改你的登录密码登录,并通过免密支付等方式进行资产转移,直到发稿时支付宝官方 ...

      日前一则关于支付宝密码能够被轻易更改的消息流传于网络,通过测试发现,通过支付宝的密码找回功能,你的朋友可以轻易更改你的登录密码登录,并通过免密支付等方式进行资产转移,直到发稿时支付宝官方尚未对此事进行回应。

      按照以下的步骤,只要你了解这位用户购买过的商品以及认识的人,就能够很轻易的进入其个人的支付宝,通过免密支付的方式进行付款。

      如突然收到支付宝发来的验证码短信,说明有人尝试登录你的支付宝账号,请立刻进入支付宝客户端,点击【我的】→【账户】→【设置】→【安全中心】→【急救包】→【快速挂失】,阻碍任何人登录你的账号,并且阻止资金的转入转出。

      另外,这种密码找回方式仅适用于在用户常用手机当中才可实现,在其他非常用手机当中,支付宝并不会提供该项找回密码功能,因此只要保证自己的常用手机不要轻易借出即可

      支付宝存在的找回密码逻辑漏洞如下(提醒:请勿进行尝试,盗窃行为将构成犯罪)

      1.打开支付宝登录界面,输入帐号后点击忘记密码

网曝支付宝存在高危漏洞!熟人可篡改登录密码进行支付

      2.输入帐号后直接点无法接收短信

网曝支付宝存在高危漏洞!熟人可篡改登录密码进行支付

      3.这里有很多验证方式,选择你所知道的方式,熟人验证,你知道的朋友信息

网曝支付宝存在高危漏洞!熟人可篡改登录密码进行支付

      4.选择曾经购买过的商品

网曝支付宝存在高危漏洞!熟人可篡改登录密码进行支付

      5.此后便能直接登入账户,拥有全部功能,且支持免密支付

网曝支付宝存在高危漏洞!熟人可篡改登录密码进行支付


鲜花

握手

雷人

路过

鸡蛋

相关分类

爱淘宝 厦门鹭岛网络-361000.net ,翼企魔方,厦门企业邮局,厦门域名注册,虚拟主机,厦门软件定制|厦门网站建设!

|申请友链|网址导航|网站导航|小黑屋|扫一下二维码进入手机版|祈安网 ( 闽ICP备06000414号-7 )|公安备案号35052402000130

JS of wanmeiff.com and vcpic.com Please keep this copyright information, respect of, thank you!JS of wanmeiff.com and vcpic.com Please keep this copyright information, respect of, thank you!

GMT+8, 2024-5-2 08:48 , Processed in 0.358340 second(s), 48 queries , Gzip On.

请加为QQ好友再交谈

返回顶部