网曝支付宝存在新漏洞:熟人可重置密码

时间:2021-08-19 19:27:41来源:
导读一篇关于互联网、手机和科技的文章是给大家看的。相信很多朋友对互联网和手机技术还是不太了解。然后边肖还在网上收集了一些关于手机和互联

一篇关于互联网、手机和科技的文章是给大家看的。相信很多朋友对互联网和手机技术还是不太了解。然后边肖还在网上收集了一些关于手机和互联网的相关信仰,与大家分享。希望大家看完之后会喜欢。

最近支付宝出现新漏洞,——。陌生人有五分之一的机会登录支付宝,熟人有百分之百的机会登录支付宝。据网友称,漏洞原理如下:登录手机账号——,忘记密码——,手机不在我这里——。选择一个——好友验证9个好友图片,选择一个——登录成功。这时可以直接扫描二维码,不用密码支付。

对此,笔者按照上述步骤进行了实验。

先注销现有账号,然后输入想要登录的手机账号,点击“密码登录”,会出现“忘记密码了?”,确认需要重置登录密码的账户,点击“下一步”;

此时,您将收到支付宝发送的检验码;因为此时登录账号的手机不在你手中,选择“无法接收短信”;

支付宝会提供其他验证方式。此时将出现“选择您购买的产品”的验证页面;选择后点击下一步,还需要“选择一个你可能认识的人”;

完成这两个步骤后,您可以更改该帐户的密码,与该帐户关联的淘宝登录密码也将被更改。

从上面的流程可以发现,如果是熟人操作,账号登录的成功率极高。

针对这一漏洞,笔者要求支付宝进行核实,后者暂时没有回应。

转载请注明出处。

本文就为大家讲解到这里了。
标签: