专栏名称: 上海头条
上海吃喝玩乐第一榜,提供最鲜活的城市资讯,记录最有温度的城市生活。我们所做的一切,都是关于上海城市美学的补白。
51好读  ›  专栏  ›  上海头条

网曝支付宝惊天大漏洞,请别拿我们的钱财开玩笑!

上海头条  · 公众号  · 上海  · 2017-01-11 20:34

正文


支付宝又出事啦

最近你有没有被这样一条信息刷屏



头条菌着实吓出了一身冷汗

只需四步!四步!

陌生人就有1/5 的机会登陆你的支付宝

而熟人甚至100%可以登录你的支付宝

吓得我赶紧看支付宝金额有没被转走

还好,我的9.9块还在

  


按网友的说法,具体漏洞是这样的


熟人只要知道你最近买过的东西,并且二人有共同好友,就能较为轻易地通过验证,成功登录你的支付宝账户。




具体操作为:通过支付宝APP登录——选择“忘记密码”——选择“手机不在身边”——这时支付宝会让你选择“淘宝买过的东西”(9张图片选1个)——“你可能认识的人”(9个好友选1个)


只要选择对就可以重置密码了!如果该账户正好开通了小额免密支付......




一石激起千层浪,众多网友纷纷化身“黑客”,有人表示操作成功进行到了修改密码的界面。有人则在狂删支付宝好友,眼看支付宝这些年为做社交扔进去的银子都打了水漂…


网友们也是方了


@骏飞同学:好好做支付,不要做社交!

@蝴蝶糖糖呀:所有好友都删了,没毛病!

@一颗玻璃心的少女:我想说一个问题,在支付宝,对商家付款环节,可不可以在商家扫码之后,多一个在手机输入密码确认的环节,现在的情况是商家一扫码,钱直接扫走了,连密码都不用输入,安全感很差。如果手机丢了,不敢想象。

@iiiiiiiii2016:说实话,支付宝在群众心底里只是钱包功能,钱财不可外漏这句理念就已经说明支付宝不适合做社交功能。钱包不仅要做大(可以应对各类支付项目,覆盖全国各地),还要做硬!(提防各类风险漏洞,保护安全),这样大众才会放心地把钱放在这又方便有安全的移动钱包上。


实测视频来了,真相究竟如何


(建议WiFi环境下观看,土豪请随意)


经过实测,按照这个步骤的确可以重置密码,但其实此方法只能用于在手机上已有过登陆记录的账户。所以,敲黑板,划重点,千万不要随意在他人手机上登陆自己的支付宝账号




而且用这种方法,一般只能盗刷小额现金,预防方法其实很简单,头条菌再带大家来回顾一下,具体操作为:点击【设置】——选择【支付设置】——【免密支付】——【小额免密支付】——【关闭】




如果发现支付宝账户遭到入侵,请立即在支付宝中挂失,具体操作如下:点击【我的】→【设置】→【安全中心】→【急救包】→【快速挂失】,或拨打支付宝官方客服热线95188





用户纷纷喊话“拜托好好做一只钱包”


虽然事情发生后,支付宝官方微博及时回应:已提高风控系统的安全等级!修复工作也是紧急进行。



相关专家,如上海交大的密码与计算机安全实验室也表示:系夸大描述。




但是看看微博留言,网友们是真的怒了,毕竟得罪我不要紧,得罪我的钱,那你就是在搞事情啊!



看到没

支付宝自己都点赞了

还回复“你说得对”

其实支付宝的初衷是好的

只是抵不住有人动点歪脑子

所以做一只安全的钱包任重道远

别再出幺蛾子啦

不然