今天,一则“陌生人有1/5的机会登录你的支付宝,而熟人甚至100%可以登录你的支付宝”的消息不胫而走,不禁让很多支付宝用户心生疑窦。
攻破支付宝的大致方法是,利用“忘记密码”中的“手机不在身边”功能,此时只需选择一张“购买过的商品”和“认识的人”的照片,就可修改密码。
对于熟人来说,你买过什么东西可能会非常了解,你们两人的交友圈重合的几率和范围也很大。因此确实有很大可能性被人偷偷修改密码,从而被盗取账户。
很快,支付宝中午在官方微博发表了一份针对此安全问题的回复。官方声称“这一方式仅在特定情况下才会实现”,却并没有具体说明究竟是什么特定情况,反正意思就是漏洞不存在。因为小编我自己也实际操作验证了下,一般来说修改登录密码需要发送验证码,但支付宝也提供有“无法接受短信”的选项,此时就可进入“购买过的商品”和“认识的人”的验证,并不存在所谓的特定情况。
几分钟后,官方又继续转发了一条消息,表示“目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的”。
但是机智的网友很快就指出其中的滑稽性——你让用户在自己的手机上选择“手机不在身边”来找回密码,这不有病吗!
2017年1月10日14点27分,小编又一次准备尝试用“选择照片”来修改密码,发现支付宝已经关闭了此功能。如果用户无法接受验证码短信,则只能通过身份证、安全问题、绑定银行卡信息、刷脸验证、本人银行卡信息和验证电话来继续重置密码。
但是,支付宝对“选择照片”功能的下线没有任何解释,仿佛此事就不存在过一样。一方面是声称这只能在特定情况下才能实现,另一方面又悄悄关闭了这一功能,这不是打脸是什么?
这里只想奉劝支付宝,别再搞什么社交了,把支付功能做得安全、易用才是正途。
要发表评论,您必须先登录。
微信只用来聊天,支付宝用来支付转账,软件做的那么臃肿实在恶心
支付宝这个显然是自我炒作想和小程序抢眼球
十一条回复,吓死我了。这个网站难道不是只有我一个人吗
太可怕了,难道只有我用支付宝吗?
水军被揪出来就别装无辜了
楼上的腾讯水军们,你们好
你才水军,你全家都是水军
看来网上那么多人说用支付宝被盗号的不是空穴来风
果断解绑,太危险了
一个支付工具连起码的安全都保障不了,不理解为什么还要去搞社交
微信小程序出来,基本没有阿里什么事了
小程序和支付宝有什么关系?
支付宝早就是垃圾
狗日的支付宝
以后别叫那么文雅不给劲了,还支付宝呢?直接叫潘金莲算了,再嫌不好听不是还可以叫西门大官人
不务正业天天搞付费约客朋友圈,搞就搞了,还顺便玩替天行道惩罚约客,把约客的荷包都能悄悄榨骗干净玩,你说以后是还敢用你约朋友圈呢,还敢用你约朋友圈呢,还是还敢用你约朋友圈呢
我的支付宝感觉只有一个功能。。。就是付钱,哪有那么复杂,挺讨厌国产软件全家桶的,看上去什么都涉及,但是开发出来的软件巨大无比,一大堆都是一年用一次的功能。。。
最不能接受的是支付宝的垃圾界面,每周变一次,神经病一样
说得好,做好支付已经很了不起了,没必要再去抢社交的端口了。
还有你大爷