网易首页 > 新闻中心 > 正文

支付宝现"熟人登录"漏洞 官方:验证方式已升级

0
分享至

(原标题:支付宝现"熟人登录"漏洞 官方:验证方式已升级)

原标题:支付宝现“熟人登录”漏洞 官方回应:验证方式已升级

新华社杭州1月10日新媒体专电(记者张璇)10日,有网友发帖称,支付宝存在一个新的致命漏洞,陌生人、熟人可以极大概率成功登录“你”的支付宝。

据该网友发布的截图显示,陌生人、熟人登录并篡改用户支付宝密码的步骤有:登录手机账号后点“忘记密码”;验证方式选择熟人验证;更改密码。在这一系列操作后篡改者即可登录成功,同时拥有用户支付宝的全部功能,且支持免密支付消费。

记者于10日12时左右登录自己10.0.1版本的支付宝,发现仍可进行以上操作修改新密码,熟人验证方式即淘宝买过的东西9张图片选1个、好友验证9个好友图片选1个。

针对上述情况,支付宝方面回应称,验证方式已升级,用户资金安全还是可以得到保障。支付宝官方微博10日11时56分紧急回应称,上述漏洞在“特定情况下”确实存在。“为了更好提升用户的安全感,在接到网友反映后,我们于今日上午进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。”

网友“稻草人”表示,支付宝的这一风险设计的确让用户的安全感降到冰点,如果手机丢了简直不敢想象。网友“肉嘟嘟”则说,现在大家都基本默认开启了“小额度免密支付”,建议“付款码”还是要添加输密码或者指纹识别,提高安全等级。

事实上,关于登录,还有不少人对“刷脸登录”的安全性提出质疑。有分析人士认为,此次暴露的风险问题——“刷脸登录”、熟人验证等登录方式,都是支付平台增强便捷性的手段。浙江智能硬件联盟创始人曾珍云认为,“刷脸”本身的不便携性质和易变性,导致“刷脸”在一些领域还未能大规模使用。对一些保密性比较高的应用,“刷脸”等生物信息识别只可能是一种辅助验证方式。

截至2016年年底,支付宝官方公布的数据显示,有4.5亿实名用户在使用支付宝。浙江省社会学会会长杨建华说,伴随着交易方式的巨大变革,互联网支付安全近两年也成为了社会各界关心的热点,例如电信网络新型违法犯罪更是成为大家关注的焦点。支付宝作为覆盖中国支付用户数很高的平台,如果安全性与便捷性的博弈中,过度偏向便捷性,将带来极大的风险。

“便捷性”和“安全性”一直是金融领域不断摩擦、博弈的两个支点。杨建华说,如果想让自己的资金更加安全,那么必然会在便捷性上有所损失。支付宝要担当好这份社会责任和企业责任,在保证安全性的前提下,提高便捷性,在两者中寻找一个合适的平衡点。

(原标题:支付宝现"熟人登录"漏洞 官方:验证方式已升级)

相关推荐
热点推荐
徐静雨:太阳超市要开张了 杜兰特最多值2首轮&比尔最多3次轮

徐静雨:太阳超市要开张了 杜兰特最多值2首轮&比尔最多3次轮

直播吧
2024-04-27 13:08:18
辟谣!王楠富豪老公被限制消费?法院判决书曝光,郭斌正式回应

辟谣!王楠富豪老公被限制消费?法院判决书曝光,郭斌正式回应

大秦壁虎白话体育
2024-04-27 17:35:29
投靠古天乐也没用!baby为复出走极端,剪超短发cos华晨宇引群嘲

投靠古天乐也没用!baby为复出走极端,剪超短发cos华晨宇引群嘲

八卦王者
2024-04-27 13:58:51
白色比基尼,演绎夏日的纯净与热情

白色比基尼,演绎夏日的纯净与热情

白宸侃片
2024-04-27 22:19:16
几乎长得一模一样的几对女明星!撞脸不可怕,谁不红谁尴尬

几乎长得一模一样的几对女明星!撞脸不可怕,谁不红谁尴尬

娱乐的小灶
2024-04-26 07:50:15
突发!大连琳琳舞厅发生火灾,现场火势剧烈浓烟滚滚,伤亡待核实

突发!大连琳琳舞厅发生火灾,现场火势剧烈浓烟滚滚,伤亡待核实

焰冰谈生活
2024-04-28 07:00:51
方媛,身材饱满,性感火辣

方媛,身材饱满,性感火辣

娱乐圈酸柠檬
2024-04-26 11:29:45
吴千语海岛庆祝生日,老公缺席,朋友搞怪送惊喜,场面温馨搞笑!

吴千语海岛庆祝生日,老公缺席,朋友搞怪送惊喜,场面温馨搞笑!

娱乐圈酸柠檬
2024-04-27 17:27:12
四川一男子被3枪打死,100辆豪车为其送葬,沿途抛撒人民币

四川一男子被3枪打死,100辆豪车为其送葬,沿途抛撒人民币

纪实录
2024-01-26 21:17:15
对话吸粉超400万的西安高颜值女导游:未来会向“专家型导游”靠近

对话吸粉超400万的西安高颜值女导游:未来会向“专家型导游”靠近

冬天来旅游
2024-04-25 14:07:01
气象部门分析广州强龙卷:长时间高温高湿,母体风暴强烈发展

气象部门分析广州强龙卷:长时间高温高湿,母体风暴强烈发展

南方都市报
2024-04-28 00:16:11
汪小菲未婚妻回应怀孕,她是懂怎么气大S的,汪小菲笑而不语

汪小菲未婚妻回应怀孕,她是懂怎么气大S的,汪小菲笑而不语

素素娱乐
2024-04-22 08:07:25
中方摊牌了!放话:中国永远是最坚定的依靠!

中方摊牌了!放话:中国永远是最坚定的依靠!

占豪
2024-04-28 03:47:12
他是国务院原副总理,妻子写了6年的匿名信,惹得周总理大发雷霆

他是国务院原副总理,妻子写了6年的匿名信,惹得周总理大发雷霆

燕小姐说历史
2024-04-23 08:55:51
高考重大改革!“985”、“211”时代终结,“101计划”时代全面到来!

高考重大改革!“985”、“211”时代终结,“101计划”时代全面到来!

创作者_1494406553502
2024-04-26 15:20:11
被玩家一致抵制的汉化是什么样的?

被玩家一致抵制的汉化是什么样的?

BB姬
2024-04-25 22:04:47
毛泽东为何要反复翻彭德怀过去的老账?这事还要从1928年开始说起

毛泽东为何要反复翻彭德怀过去的老账?这事还要从1928年开始说起

拙言问史
2024-04-03 22:48:37
29岁离异女看中24岁男子,赖在家里不肯走,每天主动帮忙洗衣做饭

29岁离异女看中24岁男子,赖在家里不肯走,每天主动帮忙洗衣做饭

深月望城
2024-04-27 18:37:32
公诉人:“别人打你,你为何要还手”?这起案子引起网友的民愤!

公诉人:“别人打你,你为何要还手”?这起案子引起网友的民愤!

辉哥说动漫
2024-04-24 18:49:38
股价历史性暴跌,英特尔怎么了?

股价历史性暴跌,英特尔怎么了?

观察者网
2024-04-27 12:19:11
2024-04-28 10:06:44

头条要闻

一楼业主私自动土疑挖出约两层深地下室 自称做个防水

头条要闻

一楼业主私自动土疑挖出约两层深地下室 自称做个防水

体育要闻

一场2-2,改变2队命运!埃梅里神了

娱乐要闻

金靖回应不官宣恋情结婚的原因

财经要闻

美国,突发爆雷!

科技要闻

股价历史性暴跌,英特尔怎么了?

汽车要闻

5月上市/智能化丰富 海狮 07EV正式到店

态度原创

手机
本地
时尚
艺术
公开课

手机要闻

vivo X100s爆料信息汇总,天玑9300+不是唯一亮点

本地新闻

蛋友碰碰会空降西安!5.1山海境等你!

想要显瘦不必总穿黑色,夏季试试这些实用感穿衣法,时尚又很优雅

艺术要闻

画廊周北京迎来第八年, “漂留” 主题聚集 30 余家艺术机构与 40 场展览

公开课

睡前进食会让你发胖吗?

无障碍浏览 进入关怀版
×