免费看在线a黄视频|99爽99操日韩毛片儿|91停婷在线无码观看|日韩三级片小视频|一级黄片免费播放|欧美成人视频网站导航|亚洲日韩欧美七区|国产视频在线观看91|人成视频免费在线播放|国产精品成人在线免费观看

支付寶回應(yīng)密碼漏洞問題:安全等級(jí)已升級(jí),用戶資金不受影響

今天在朋友圈的又傳瘋了一條阿里巴巴的壞消息——支付寶出現(xiàn)了重大的漏洞,熟人在知曉你的支付寶個(gè)人信息后,可以通過“找回密碼”功能登錄并篡改支付寶密碼。

鈦媒體注:今天在朋友圈的又傳瘋了一條阿里巴巴的壞消息——支付寶出現(xiàn)了重大的漏洞,熟人在知曉你的支付寶個(gè)人信息后,可以通過“找回密碼”功能登錄并篡改支付寶密碼。網(wǎng)上曝光的支付寶漏洞原理如下:

在打開支付寶登錄界面,輸入帳號(hào)后點(diǎn)擊忘記密碼,在重置登錄密碼中選擇無法接受短信,然后通過個(gè)人信息驗(yàn)證即可“重置登錄密碼”。其中個(gè)人信息可能是識(shí)別好友、識(shí)別近期購買物品、真實(shí)姓名和身份證號(hào)等,比如:

淘寶買過的東西9張圖片選1個(gè),或者好友驗(yàn)證9個(gè)好友圖片選1個(gè),選擇正確便會(huì)登錄成功。這時(shí)就可以直接掃二維碼付款不用密碼。

而根據(jù)網(wǎng)友的測試,陌生人有五分之一的機(jī)會(huì)登錄你的支付寶,而熟人則有百分之百的機(jī)會(huì)登錄你的支付寶。

在本次漏洞發(fā)生不久之后,支付寶通過“螞蟻神盾局”微博發(fā)出了聲明:

我們接到網(wǎng)友反映,稱可以通過識(shí)別好友、識(shí)別近期購買物品,來找回支付寶登錄密碼。

這一方式僅在特定情況下才會(huì)實(shí)現(xiàn)。通常情況下,用戶找回登錄密碼至少需要輸入手機(jī)短信驗(yàn)證碼。對(duì)于部分暫時(shí)無法收到短信的用戶或者更換移動(dòng)設(shè)備的用戶,我們的風(fēng)控系統(tǒng)會(huì)先進(jìn)行評(píng)估(比如賬戶信息完整程度、網(wǎng)絡(luò)環(huán)境等因素)。在安全系數(shù)較高的情況下,才讓用戶回答一系列安全問題,只有在回答正確后,才能修改登錄密碼。

這一策略只能找回登錄密碼,僅通過回答安全問題并無法找回支付密碼。且一旦用戶支付寶在其他設(shè)備被登錄,本人設(shè)備會(huì)收到通知提醒。

為了更好提升用戶的安全感,在接到網(wǎng)友反映后,我們于今日上午進(jìn)一步提高了風(fēng)控系統(tǒng)的安全等級(jí)。目前僅在用戶自己的手機(jī)上,才能通過識(shí)別近期購買商品以及識(shí)別本人好友來找回登錄密碼,通過其他手機(jī)設(shè)備是無法應(yīng)用這一方式找回登錄密碼的。

我們也歡迎用戶繼續(xù)對(duì)我們的安全策略提出意見和建議,我們會(huì)根據(jù)大家的反饋進(jìn)一步完善和修正。

支付寶官方微博也在第一時(shí)間轉(zhuǎn)發(fā)了這條微博,并聲稱,

為了更好提升用戶的安全感,在接到網(wǎng)友反映后,我們于今日上午進(jìn)一步提高了風(fēng)控系統(tǒng)的安全等級(jí)。目前僅在用戶自己的手機(jī)上,才能通過識(shí)別近期購買商品以及識(shí)別本人好友來找回登錄密碼,通過其他手機(jī)設(shè)備是無法應(yīng)用這一方式找回登錄密碼的。

作為中國人最常用的“手機(jī)錢包”之一,支付寶的各種行為與表現(xiàn)都會(huì)被無限的放大與分析。既有支付寶VR紅包這樣被捧上天的PR舉動(dòng),有2016年全年賬單一出現(xiàn)便刷爆朋友圈的事件,也就有上線生活圈被罵支付寶轉(zhuǎn)型陌陌行為。

在今年的六月一號(hào),支付寶曾經(jīng)強(qiáng)迫所有的用戶來過兒童節(jié),在每一位用戶名稱的背后都強(qiáng)制加上了“寶寶”的稱謂,這引起了廣大網(wǎng)友的抵觸:

不告知就改名,還以為賬戶被黑了。今天能改我的名,明天會(huì)不會(huì)改我的余額;平時(shí)那么多人要認(rèn)馬云當(dāng)爸爸,現(xiàn)在人家終于稱呼你為寶寶了,又有人不樂意了;更惡心的是,這兩個(gè)字還沒法刪除,6.1-6.5號(hào)部分服務(wù)器升級(jí)暫時(shí)無法修改頭像、昵稱;……

作為一款涉及到支付、交易的軟件,最重要的是什么?

安全。

現(xiàn)在沒有出現(xiàn)未經(jīng)用戶許可,便擅自修改用戶名稱,用戶還無法操作的事情。但是這樣的漏洞出現(xiàn),也無疑給支付寶的安全問題,打上了巨大的陰影。

阿里巴巴原本就是一家“業(yè)務(wù)決定論”的公司,在阿里的內(nèi)部技術(shù)人員的決定也并非是“最高指示”。在知乎上《如何看待支付寶 1 月 10 日被曝光的非密碼登錄模式下可能出現(xiàn)的賬戶安全風(fēng)險(xiǎn)?》的話題下,有一個(gè)ID為云舒的用戶這樣講,

首先因?yàn)閷?duì)安全的理念,我們安全人員看案例,他們業(yè)務(wù)人員看概率。其次,技術(shù)發(fā)展方向,他們?yōu)榱耸褂梅奖?,太信任機(jī)器學(xué)習(xí)模型,太信任基于風(fēng)控的控制,而忽視了傳統(tǒng)技術(shù)層面的強(qiáng)控制。

也許大體能解釋這樣的事情為何會(huì)發(fā)生。(鈦媒體編輯張霖整理報(bào)道) 

PS:螞蟻神盾局微博原版圖片

轉(zhuǎn)載請(qǐng)注明出處、作者和本文鏈接。
聲明:文章內(nèi)容僅供參考、交流、學(xué)習(xí)、不構(gòu)成投資建議。
想和千萬鈦媒體用戶分享你的新奇觀點(diǎn)和發(fā)現(xiàn),點(diǎn)擊這里投稿 。創(chuàng)業(yè)或融資尋求報(bào)道,點(diǎn)擊這里。

敬原創(chuàng),有鈦度,得贊賞

贊賞支持
發(fā)表評(píng)論
0 / 300

根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請(qǐng)綁定手機(jī)號(hào)后發(fā)表評(píng)論

請(qǐng) 登錄后輸入評(píng)論內(nèi)容
  • 密碼這東西早就該拋棄了,所以才會(huì)有免密登錄、短信驗(yàn)證碼登錄這些玩意兒的誕生

    回復(fù) 2017.08.25 · via pc
  • 嚇?biāo)缹殞毩粟s緊提現(xiàn)

    回復(fù) 2017.01.11 · via iphone
  • 問題不小啊。

    回復(fù) 2017.01.10 · via iphone
  • 仍然很擔(dān)心

    回復(fù) 2017.01.10 · via android

快報(bào)

更多

2026-03-30 23:02

鮑威爾:長期通脹預(yù)期穩(wěn)固,暫不急于應(yīng)對(duì)能源沖擊

2026-03-30 23:01

鮑威爾稱資產(chǎn)購買有助壓低利率,但效果存不確定性

2026-03-30 23:00

鮑威爾:當(dāng)前美聯(lián)儲(chǔ)兩大目標(biāo)存在矛盾

2026-03-30 22:57

東鵬飲料:2026年擬使用不超過150億元閑置自有資金進(jìn)行現(xiàn)金管理

2026-03-30 22:47

中微半導(dǎo)體遞表港交所

2026-03-30 22:46

美股內(nèi)存股下挫,內(nèi)存條市場現(xiàn)拋售行情

2026-03-30 22:45

伊朗稱查獲139套“星鏈”設(shè)備

2026-03-30 22:45

九號(hào)公司:2025年?duì)I收212.78億元,歸母凈利潤17.58億元

2026-03-30 22:44

易方達(dá)、廣發(fā)兩公募巨頭2025年業(yè)績披露,各實(shí)現(xiàn)凈利潤38億、28億

2026-03-30 22:42

中國神華:2025年度凈利潤528.49億元,同比下降5.3%

2026-03-30 22:42

美元指數(shù)創(chuàng)去年5月以來新高

2026-03-30 22:35

美國3月達(dá)拉斯聯(lián)儲(chǔ)商業(yè)活動(dòng)指數(shù)大幅低于預(yù)期

2026-03-30 22:35

卡塔爾能源:美國Golden Pass LNG項(xiàng)目實(shí)現(xiàn)液化天然氣生產(chǎn)

2026-03-30 22:32

寧波遠(yuǎn)洋:擬使用不超17億元投資建造集裝箱船

2026-03-30 22:32

彩訊股份:擬以3.64億元收購基智智能100%股權(quán)

2026-03-30 22:31

中國中鐵:2025年凈利潤228.92億元,同比下降17.91%

2026-03-30 22:16

美聯(lián)儲(chǔ)理事米蘭:美聯(lián)儲(chǔ)可在一年內(nèi)逐步降息一個(gè)百分點(diǎn)

2026-03-30 22:12

納斯達(dá)克“快速納入”指數(shù)新規(guī)5月1日生效

2026-03-30 22:09

科創(chuàng)板迎多只AI及芯片設(shè)計(jì)ETF,近期將發(fā)行上市

2026-03-30 22:09

歐盟延長對(duì)伊朗人權(quán)方面制裁至2027年

4

掃描下載App