曝支付宝漏洞可随意更改他人密码,回应称在核查

今天凌晨,有网友在微信群称支付宝可以更改别人的密码,甚至可以不用别人原密码直接用手机号就可以更改。

对此,支付宝方回应正在核查。

不只是熟人,或许谁都可以改掉你的支付宝密码

据了解,支付宝的设备管理功能此前 2016 年于 10 月 31 日正式下线。据支付宝官方介绍,该功能下线后,支付宝 app一次只允许登录一台设备,在当前设备登录后,其他设备会自动退出登录。

自媒体“科技先生”对此消息做了求证,确定是可以更改,并以流程为证。

打开支付宝登录界面,输入帐号后点击忘记密码

输入帐号后直接点无法接收短信

这里有很多验证方式,选择你所知道的方式,熟人验证,你知道的朋友信息

更改密码,原密码直接忘记,直接更改

修改完直接登入账户,拥有全部功能,且支持免密支付。

在测试后,发现确实有一定概率可以直接改掉密码。爱范儿测试了 3 个不同的支付宝账户,其中有两个“被修改密码成功”。

暂时的补救办法

下面附几则截止当前可用的补救方法(整理自知乎):

余额转出

解绑银行卡

关闭小额免密支付:设置-支付设置-免密支付

花呗额度调到最低的500

购买支付宝内置的2元的账户安全险

登录支付宝PC网页版,设置安全问题

如果收到任何来自支付宝的密码更改短信,立刻去支付宝的急救包内办理挂失

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-09-20 09:39:47

曝支付宝漏洞可随意更改他人密码,回应称在核查的相关文章

曝山东20万群众被强行试药回应称是免费治胃病

8日,有人在网上发帖称,山东临朐县20万干部群众正在服用一些不知名的药品,怀疑这20万人被强行做用药试验.9日,该县胃癌防治所所长刘卫东告诉记者,那是免费开展胃病预防活动,在项目开展前,"每人都签了知情同意书,并按下了手印." 网曝:20万人被要求试药 "山东省临朐县居民被强行试验药品."有 网友爆料称,山东省临朐县若干机关干部和村民正在服用当地卫生局免费发放的一些不知名药品,说是能治胃病防胃癌,许多人感到疑惑,"没有病的人为什么还服用该药品?"

Netgear 网件31款路由器被曝严重漏洞,可被远程控制

 无论是家用还是商用,Netgear 路由器在国内外都有不错的销量和口碑.但近日据外媒报道,Netgear 的31款路由器产品中存在严重漏洞,攻击者利用该漏洞可远程获得设备的完全控制权. 发现该漏洞的是国外知名的安全研究公司 Trustwave 的研究者Simon Kenin,他最开始发现 Netgear 的一款路由器中存在密码绕过的漏洞,攻击者不需要经过正常的密码认证即可完全取得路由器的最高控制权. 其后,他发现该问题广泛存在于的 Netgear 的 31款不同型号的路由器中,其中许多型号路由

趋势科技杀毒软件被曝严重漏洞,黑客能够窃取你的所有密码

如果你电脑上安装了趋势科技(Trend Micro)的杀毒软件,那么此时你需要当心啦.因为你的电脑可能会被远程劫持,甚至通过一个网站就能感染任何恶意软件,这都是因为存在于趋势科技安全软件中的一个严重漏洞. 趋势科技杀软曝严重漏洞 著名杀毒软件制造商兼安全公司趋势科技发布了一个紧急补丁,以此来修复其杀毒软件产品中存在的几个严重漏洞,这些漏洞允许黑客远程执行任意命令,并可以窃取用户使用其杀毒软件中内置的密码管理器所保存的密码. 这个密码管理工具是与其主要的杀毒软件绑定在一起的,用于存储用户密码,工作

站长网每日播报:支付宝曝重大漏洞 360请求遭驳回

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 1.奇虎360起诉腾讯案宣判:360全部请求遭驳回 新浪科技讯 3月28日上午消息,奇虎360诉腾讯公司滥用市场支配地位纠纷一案今天宣判.广东省高级人民法院驳回奇虎360全部诉讼请求,诉讼费用79万元由360方面承担.360代表律师表示,将咨询公司意见再决定是否上诉. 相关阅读: 奇虎360起诉腾讯案宣判:360全部请求遭驳回 互联网首例反垄断案今日宣判:腾讯360再较量 互联网反垄断第一案宣判 360再次败诉 每日话题:3q大战后续 36

OpenSSL曝重大漏洞 可导致密码被盗

[TechWeb报道]4月9日消息,今日安全协议OpenSSL被爆出现严重安全漏洞,该安全漏洞被称为 Heartbleed.漏洞被爆出可能会导致人们的账号密码.信用卡号码等个人信息失窃.OpenSSL曝重大漏洞 可导致密码被盗(TechWeb配图)据了解,OpenSSL存在的缺陷在于,使用某些最新OpenSSL版本的Web服务器会存储一些不受内存保护的数据.黑客可以获取这些数据,重建有关用户或密钥的信息,获取用户的加密数据. OpenSSL漏洞的消息一出,许多网站措手不及,未能及时采取补救措施针

Android曝新漏洞:黑客可用一键认证盗取用户密码

近段时间,黑客们在Android系统中发现了大量的漏洞,其中包括了将合法Android软件变成恶意软件.FBI可远程监听Android电话麦克风等等.现在, PCWorld又曝出了Android的一个新漏洞--使用谷歌的一键式认证即可盗取用户密码.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' style="width: 464px; height: 338px" border="0&quo

苹果iOS10曝新漏洞:超长字符让激活锁形同虚设

激活锁是苹果对抗iPhone窃贼的主要手段之一,它的作用是当使用者试图关闭查找iPhone功能或恢复出厂化设置时要求其输入Apple ID密码,以确认使用者是否是机主本人.苹果iOS10曝新漏洞:超长字符让激活锁形同虚设 但遗憾的是,安全专家最近一下子就发现了2种绕过激活锁的方法.第一种方法由安全研究者Hemanth Joseph所发现,他在iPad的Wi-Fi设置窗口当中输入了超长字符,以此使得iOS的安全软件层崩溃. 虽然苹果据称已经在iOS 10.1.1升级当中修复了这个bug,但bug悬

真功夫内部人曝管理漏洞改革派被边缘化

蔡达标等真功夫餐饮管理有限公司(以下简称"真功夫")部分高管因涉嫌经济犯罪被捕距今已超过一年,警方并没有公布案情的最新进展,但真功夫的夺权尘嚣并未消停,而近日举行的关于更换公司掌舵人的听证会,更引起外界对这家家族式连锁餐饮企业命运的忧虑. 4月9日上午9点半,真功夫就公司变更法定代表人.备案董事长和董事以及补发营业执照申请,在东莞市工商行政管理局举行听证会.截至记者发稿,听证会尚无公开结果,要想在法律层面落实真功夫掌舵者,恐怕仍需一段较长的时间.而在这一年里,随着潘宇海在真功夫内部极力

windows-在Windows下更改用户密码时,有什么方法可以获取到旧密码、新密码、确认密码吗?求各位大神指教

问题描述 在Windows下更改用户密码时,有什么方法可以获取到旧密码.新密码.确认密码吗?求各位大神指教 在Windows下更改用户密码时,有什么方法可以获取到旧密码.新密码.确认密码吗?求各位大神指教. 有什么DLL用来处理用户修改密码的事件吗? 有的话是不是可以hook这个DLL的函数来截获新密码? 解决方案 不知道你是准备做什么,用hook是可以截取键盘和鼠标的所有信息的,但是各种杀毒软件都会提醒用户键盘鼠标正被监听.hook函数慎重使用,不然你的电脑会经常死机的 解决方案二: 不是要截