设为主页加入收藏   |  咨询留言

服务热线:021-52985193

联系我们

电话:021-52985193
传真:021-52985193-1202
地址:上海市黄浦区淮海中路333号瑞安广场22楼2270室

热点新闻

网曝支付宝存在高危漏洞!熟人可篡改登录密码进行支付
发布时间:2017-01-10 作者:仲平  来源:IT之家

日前一则关于支付宝密码能够被轻易更改的消息流传于网络,IT之家通过测试发现,通过支付宝的密码找回功能,你的朋友可以轻易更改你的登录密码登录,并通过免密支付等方式进行资产转移,直到发稿时支付宝官方尚未对此事进行回应。

按照以下的步骤,只要你了解这位用户购买过的商品以及认识的人,就能够很轻易的进入其个人的支付宝,通过免密支付的方式进行付款。

IT之家提醒:如突然收到支付宝发来的验证码短信,说明有人尝试登录你的支付宝账号,请立刻进入支付宝客户端,点击【我的】→【账户】→【设置】→【安全中心】→【急救包】→【快速挂失】,阻碍任何人登录你的账号,并且阻止资金的转入转出。

支付宝存在的找回密码逻辑漏洞如下(提醒:请勿进行尝试,盗窃行为将构成犯罪)

1.打开支付宝登录界面,输入帐号后点击忘记密码

网曝支付宝存在高危漏洞!熟人可篡改登录密码进行支付

2.输入帐号后直接点无法接收短信

网曝支付宝存在高危漏洞!熟人可篡改登录密码进行支付

3.这里有很多验证方式,选择你所知道的方式,熟人验证,你知道的朋友信息

网曝支付宝存在高危漏洞!熟人可篡改登录密码进行支付

4.选择曾经购买过的商品

网曝支付宝存在高危漏洞!熟人可篡改登录密码进行支付

5.此后便能直接登入账户,拥有全部功能,且支持免密支付

网曝支付宝存在高危漏洞!熟人可篡改登录密码进行支付

电话:021-52985193   传真:021-52985193-1202   邮箱:service@kzit.com.cn   地址:上海市黄浦区淮海中路333号瑞安广场22楼2270室
版权所有 © 上海恪真信息技术有限公司

备案编号:沪ICP备13036977号     沪公网安备 31010102002403号