本篇文章743字,读完约2分钟
针对支付宝( Alipay )存在严重缺陷,支付宝( Alipay )方面目前只能通过客户自己的手机识别最近购买的商品,识别本人朋友,从而恢复登录密码,其他手机使用此方法登录
另外,据支付宝( Alipay )报道,在收到网民的反应后,提高了风力控制系统的安全水平。
今天,有网友曝光支付宝( Alipay )有新漏洞,陌生人有1/5的机会登录你的支付宝( Alipay ),熟人100%都可以登录你的支付宝( Alipay )。 根据网友的说法,漏洞的原理是,登录手机账号忘记密码手机不在身边,淘宝买过的9张照片通过一个朋友的验证,选择9个朋友的照片成功登录。 此时,无需密码即可直接扫描QR码支付。 (完) )。
以下是支付宝( Alipay )的正式对应:
我们收到了网友的报告,说通过识别朋友,识别最近购买商品后下单,可以恢复支付宝( Alipay )的登录密码。
这个方法只在特定的情况下实现。 通常,客户必须至少输入手机消息才能恢复登录密码。 一些暂时无法接收短信或更换移动设备的客户会优先判断客户新闻的完善程度、互联网环境等因素。 仅在安全系数较高的情况下,让客户回答一系列安全问题,并仅在回答正确时更改登录密码。
此政策只能恢复您的登录密码,而不能仅通过回答安全问题来恢复您的支付密码。 此外,客户的支付宝( Alipay )登录到其他设备后,会收到本人设备的通知。
为了提高客户的安全感,在网民的反映下,我们今天上午进一步提高了风力控制系统的安全水平。 目前,您只能通过自己的手机识别最近购买的商品,并识别自己的朋友,从而恢复登录密码。 不能在其他手机设备上应用这种方法。
我们还欢迎客户继续对我们的安全战略提出意见和建议。 我们将根据大家的反馈进一步完善和修改。
来源:UI科技日报
标题:“支付宝回应支付漏洞:仅在客户自己手机上才能找回密码”
地址:http://www.ulahighschool.com/uiitzx/3975.html