本帖最后由 微笑,一路向前 于 2017-1-11 15:46 編輯
今日,有網(wǎng)友反映,支付寶賬號存在嚴重漏洞,在不知道對方支付寶密碼的情況下,只要知道對方的支付寶賬號,即使不用密碼,也可以進入到其支付寶內(nèi),并且可以隨意修改他人支付寶密碼!對此,小編親自進行了測試,結(jié)果令人震驚!
相信很多支付寶用戶都是綁定了自己的手機,所以你的支付寶登錄賬號就是你的手機賬號,也就是說,只要別人知道你的手機賬號,就有可能利用這一方法侵入你的支付寶修改你的支付寶密碼。
小編根據(jù)網(wǎng)上流傳的方法進行了測試:
1、輸入對方手機號,此時,你并不知道他的登陸密碼是什么,選擇忘記密碼。
20170110114350783.jpg (30.5 KB, 下載次數(shù): 0)
下載附件
保存到相冊
2017-1-11 15:42 上傳
進入下一步,支付寶會為你提供多種找回密碼的驗證方式,接收短信驗證碼,回答與您有關(guān)的問題,填寫身份證號,驗證已綁定的銀行卡信息,刷臉驗證,驗證本人銀行卡信息。
20170110114416948.jpg (25.21 KB, 下載次數(shù): 0)
下載附件
保存到相冊
2017-1-11 15:42 上傳
20170110114426186.jpg (48.37 KB, 下載次數(shù): 2)
下載附件
保存到相冊
2017-1-11 15:42 上傳
在這幾種方式當中,我們先排除掉幾種需要當事人操作的方式,也就是接收短信驗證碼和刷臉驗證,剩下的幾種方式,就簡單多了,也就是說,只要你知道他的詳細個人信息,便可以完成找回登錄密碼驗證。這里,我們選擇一個最簡單的方式,回答與您有關(guān)的問題。
20170110114443513.jpg (98.92 KB, 下載次數(shù): 1)
下載附件
保存到相冊
2017-1-11 15:42 上傳
選擇一個您可能“認識的人”,對于熟人來說,有幾個共同好友再平常不過了,退一步說,即使不認識,9張圖片逐個試總可以吧。小編親自嘗試,即使選錯了,返回上一步,仍然是這9個人的圖片,沒有變,再選一個就是了。
20170110114454530.jpg (104.57 KB, 下載次數(shù): 0)
下載附件
保存到相冊
2017-1-11 15:42 上傳
第二個驗證問題,選擇一個您“購買過的商品”,與上一步如出一轍,實在不行就挨個試,總有一個可以的。
20170110114514412.jpg (32.79 KB, 下載次數(shù): 0)
下載附件
保存到相冊
2017-1-11 15:42 上傳
兩個問題回答完之后,就完成驗證了!沒錯,就這么簡單!這時,你可以對這個支付寶賬戶的登錄密碼進行修改,并且是同事修改淘寶登陸密碼。修改完成后,便可以進入這個支付寶賬戶進行任何操作了,購物,轉(zhuǎn)賬,細思極恐。
|