专栏名称: 亿邦动力
电商第一媒体,每日发布独家电商重磅新闻。爆料、合作请发邮件至[email protected]
目录
相关文章推荐
电商报Pro  ·  张大奕不干了,淘宝顶级大店说关就关 ·  6 天前  
电商报Pro  ·  我要被退货逼疯了,有完没完啊 ·  1 周前  
51好读  ›  专栏  ›  亿邦动力

“别你妈逼的搞社交”,支付宝认真回复了

亿邦动力  · 公众号  · 电商  · 2017-01-11 00:01

正文

Reading

“还是想骂你,好好做安全支付,别你妈逼的搞社交。”对于网友这条“犀利”的评论,支付宝却点赞并且发了一个耐人寻味的回复:“你说得对!



支付宝与网友的对话


这条评论是在支付宝发布对于安全问题的回复时,一位网友发布的。目前已经有2000多个赞。


据亿邦动力网了解,今天,支付宝被曝出存在安全隐患:在支付宝输入手机账号,验证购买过的东西,就能更改登录密码。


除了支付宝,有网友向亿邦动力网反馈,手机淘宝也有类似问题,选择手机不在身边直接验证,输入购买过的东西就可以登录。


支付宝登录密码真的那么更改吗?亿邦动力网进行了测试:


1、打开支付宝登录页面,选择密码登录,点击“忘记密码”



2、提示“重置登录密码”,点击“下一步”,然后选择“无法接收短信”。


3、填写身份证号码,点击“下一步”,即可修改密码。



填写身份证就能修改密码?这个方式让不少网友感到不安。


如果选择“换个方式找回密码”,会显示以下选项:



除了刷脸验证和拨打验证电话之外,如果选择回答安全保护问题、验证已绑定的银行卡信息、验证本人银行卡信息等验证方式,对熟人而言,比较容易通过。


有网友认为,在这种情况下,陌生人有1/5的机会可以修改你的登录密码,而熟人的可能性就更大了。


对此事件,支付宝于10日下午作出回复,表示在接到网友反映后,已进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。


支付宝官方微博发布对事件的回复之后,网友们就炸开锅了(网友评论):


  • 关闭所有社交功能好吗?我只想要个钱包。


  • 我想说一个问题,在支付宝,对商家付款环节,可不可以在商家扫码之后,多一个在手机输入密码确认的环节,现在的情况是商家一扫码,钱直接扫走了,连密码都不用输入,安全感很差。如果手机丢了,不敢想象。


  • 找回支付密码的方式能不能少一点? 只要知道支付宝账号(手机号)+身份证号+已绑定的银行卡号,就能攻陷支付宝登录密码和支付密码,请叫我雷锋。


  • 说实话,支付宝在群众心底里只是钱包功能,钱财不可外漏这句理念就已经说明支付宝不适合做社交功能。钱包不仅要做大(可以应对各类支付项目,覆盖全国各地),还要做硬!(提防各类风险漏洞,保护安全),这样大众才会放心地把钱放在这又方便有安全的移动钱包上。


  • 首页上面的付款就特别可怕,如果支付宝没有手势密码,直接就可以进支付宝,点击付款,不用密码就可以直接支付了。现在又弄一个手机不在身边找回登录密码,这样在另外一个手机上,找回登录密码,又可以用付款的功能。


  • 我就不骂你了,毕竟我支付宝银行卡都没有钱。


  • 求支付宝把密码找回设置成手机号码验证找回和申诉找回。毕竟你主要的是金融系。这样大家才放心把钱投在支付宝。



视频内容:支付宝付款码泄露给别人后,瞬间被刷走1000块


当然,也有网友认为,相比传统银行,支付宝的态度和反应能力已进不错了。


对于此次支付宝出现的安全问题,你有什么看法?


欢迎在底部留言评论交流。




推荐阅读

点击图片即可阅读


亿邦动力网

↓长按二维码下载APP