本篇文章739字,读完约2分钟

支付宝应对密码修改漏洞:仅在特定条件下 1月10日上午,支付宝回应称,这种方法只会在特定情况下实施,以应对网民揭露的密码修改漏洞。一旦用户支付宝登录到其他设备,他的设备将收到一个通知提醒。 1月10日上午,支付宝回应称,这种方法只会在特定情况下实施,以应对网民揭露的密码修改漏洞。一旦用户支付宝登录到其他设备,他的设备将收到一个通知提醒。

支付宝应对密码修改漏洞:仅在特定条件下

最近,一些网民揭露了支付宝的一个新漏洞。陌生人有第五次机会登录你的支付宝,而熟人有100%的机会登录你的支付宝。据网友介绍,该漏洞的原理如下:登录手机账户忘记了密码,手机不在淘宝上买东西9图片选择1朋友验证9朋友图片选择1登录成功。此时,您可以直接扫描二维码进行支付,无需密码。许多网民能够登录同事和朋友的支付宝账户。

支付宝应对密码修改漏洞:仅在特定条件下

以下是支付宝的回复全文:

我们收到网友的反馈,说我们可以通过识别朋友和最近购买的商品来找到支付宝的登录密码。

这种方法只能在特定情况下实现。在正常情况下,用户至少需要输入短信验证码来检索登录密码。对于一些暂时无法接收短信或更换移动设备的用户,我们的风控系统将首先进行评估(例如账户信息的完整性、网络环境和其他因素)。只有当安全系数较高时,用户才能回答一系列安全问题,只有当答案正确时,才能修改登录密码。

支付宝应对密码修改漏洞:仅在特定条件下

此策略只能检索登录密码,不能仅通过回答安全问题来检索支付密码。一旦用户支付宝登录到其他设备,他的设备将收到一个通知提醒。

为了更好地增强用户的安全感,在收到网友反馈后,我们进一步提高了风控系统的安全水平。目前,只有在用户自己的手机上才能通过识别最近购买的商品和他/她的朋友来检索登录密码。无法通过其他移动电话设备检索登录密码。

我们也欢迎用户继续对我们的安全策略提出意见和建议,我们将根据您的反馈进一步改进和修订。

标题:支付宝应对密码修改漏洞:仅在特定条件下

地址:http://www.yunqingbao.cn/yqbxx/2161.html