支付寶是我們現(xiàn)在最常使用的手機(jī)軟件,用戶使用這個(gè)出門相當(dāng)?shù)姆奖悖挥脦КF(xiàn)金出門。不少的小伙伴發(fā)現(xiàn)支付寶存在漏洞,不知道的就讓小編給大家詳細(xì)的講講吧。
支付寶熟人能登錄你的支付寶嗎
而最近,有網(wǎng)友爆料支付寶存在一個(gè)新漏洞,陌生人有1/5的機(jī)會(huì)登錄你的支付寶,而熟人甚至100%可以登錄你的支付寶。
按網(wǎng)友的說(shuō)法,原理是這樣的:登錄手機(jī)賬號(hào)——忘記密碼——手機(jī)不在身邊——淘寶買過(guò)的東西9張圖片選1個(gè)——好友驗(yàn)證9個(gè)好友圖片選1個(gè)——登錄成功。這時(shí)就可以直接掃二維碼付款不用密碼。
筆者嘗試登陸同事的支付寶,因?yàn)橐娺^(guò)同事買過(guò)什么東西,所以在“購(gòu)買過(guò)的商品”中很容易選出,但“認(rèn)識(shí)的人”中恰好沒(méi)有筆者認(rèn)識(shí)的,嘗試了2次均告失敗。
而同事嘗試登陸筆者支付寶,“購(gòu)買過(guò)的商品”同樣很輕松選對(duì),而且“認(rèn)識(shí)的人”中恰好有另一位同事,所以最終成功“黒入”筆者支付寶。
目前支付寶還未對(duì)此進(jìn)行回應(yīng),如果突然收到支付寶發(fā)來(lái)的驗(yàn)證碼短信,提示有人嘗試登錄你的支付寶賬號(hào),大家可以立刻進(jìn)入支付寶客戶端,點(diǎn)擊【我的】→【設(shè)置】→【安全中心】→【急救包】→【快速掛失】。