1月10日凌晨,一网友在其微博中爆料,支付宝存在大漏洞,熟人之间只需输入另一方支付宝用户名,然后选择找回密码,接着在认证项中输入熟人的相关信息就可以成功登陆,并能免密支付。
媒体记者带着这一疑问与10日上午采访了支付宝工作人员,该工作人员称支付宝内部正在对此问题核实并调查,尚无法给出任何解释。
网友曝光的无需密码登陆他人支付宝的具体流程为:
第一步,打开支付宝界面输入账号后,选择忘记密码。
第二步,选择无法接受短信。
第三步,选择熟人验证,这里需要知道朋友的信息。
第四步,选择原密码忘记,更改密码。
第五步,用修改后的密码登陆进入账户,即可使用全部功能,并能实现免密支付啦。
不过,有安全从业者表示:“支付宝响应很快,据说目前已经对风控进行了调整。”
对此爆发出来的漏洞,支付宝官方已经采取措施。
支付宝官方回应
至上午11点50分左右,支付宝官方微博发出声明,对此次事件进行了公告,全文如下:
举报/反馈

测评之狮

0获赞 2.1万粉丝
不一样的测评,科技数码!
电商达人
关注
0
收藏
分享