0
本文作者: 李勤 | 2017-01-10 11:33 |
今日,一個(gè)猛料爆出:朋友圈有人說支付寶可以更改別人的密碼,甚至可以不用別人原密碼直接用手機(jī)號(hào)就可以更改。
具體方法是:打開支付寶登錄界面,輸入帳號(hào),點(diǎn)擊忘記密碼,在重置登錄密碼中選擇無法接收短信,通過個(gè)人信息驗(yàn)證,便可“重置登錄密碼”。這些個(gè)人信息可能是識(shí)別好友、近期購買的物品、真實(shí)姓名、身份證號(hào)等。
知道此消息后,雷鋒網(wǎng)宅客頻道編輯馬上進(jìn)行了驗(yàn)證。編輯小謝在自己手機(jī)上用上述方法登陸了女朋友的支付寶賬號(hào),在她絲毫不知情的情況下改掉了密碼。
該事件在知乎上也得到了眾多知乎用戶的驗(yàn)證。
知友 Ef frts 表示:在自己手機(jī)上試了三個(gè)朋友和父母,均成功進(jìn)行到修改密碼的界面,陌生人盜取有困難 但只是幾率問題。他表示,選擇題有購買的物品、可能認(rèn)識(shí)的人和在哪個(gè)wifi下登陸過,除了做選擇題還可以通過身份證號(hào)碼驗(yàn)證。
他還發(fā)問:“現(xiàn)在這個(gè)年代,有心之人得到一個(gè)人的電話號(hào)碼和身份證號(hào)碼很難嗎?
你的支付寶密碼可被熟人更改,這是否屬于支付寶的重大漏洞?雷鋒網(wǎng)正在緊急跟進(jìn),請(qǐng)見后續(xù)報(bào)道。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。