初审编辑:王晓亮
责任编辑:刘美显
近日,网曝支付宝存在新漏洞,非用户本人操作也可登录用户本人支付宝账号,并且可更改密码。
根据网络上的办法,该漏洞是在登录手机支付宝账号时选择忘记密码,随后再选择手机不在身边,之后页面会显示淘宝买过的东西,其中有9张图片选择1张正确的图片。最后通过9个支付宝用户的照片选择1个该用户的支付宝好友,至此就登录成功了。这时就可以直接扫二维码付款不需再输入密码。
对此,记者根据上述步骤进行尝试。首先,尝试输入一位好友的支付宝账号,并点击“找回登录密码”的选项。随后确认需要重置登录密码的账户,并选择“无法接收短信”。与网友所曝光的漏洞不同,网上所曝光的选择近期购买商品图片的选项已经没有,而是跳转页面至输入银行卡,并出现银行卡的类型和手机号。点击下一步后会出现短信确认页面,要输入相应手机号收到的短信验证码,才能修改密码,而选择“收不到验证码”也无法进行下一步了。
经过记者尝试确认,目前支付宝已经将此漏洞修复,非本人用户已无法再篡改他人账号密码和恶意消费。
10日上午,针对支付宝密码漏洞问题,支付宝工作人员给出回复,网上所说的非本人登录更改密码的情况存在特殊性,目前,支付宝已经提高了风控系统的安全等级。支招支付宝被他人登录咋应对
蚂蚁支付安全中心微博“蚂蚁神盾局”称:“现仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码。通过其他手机是无法使用这一方法进行登录密码找回的。并且称,网传的这一策略只能找回登录密码,仅通过回答安全问题并无法找回支付密码。且一旦用户支付宝在其他设备被登录,本人设备会收到通知提醒。”
在此提醒读者,如突然收到支付宝发来的验证码短信,说明有人尝试登录你的支付宝账号,请立刻进入支付宝客户端,点击【我的】→【账户】→【设置】→【安全中心】→【急救包】→【快速挂失】,阻止任何人登录你的账号,并且阻止资金的转入转出。
初审编辑:王晓亮
责任编辑:刘美显
2016年以来,在中央纪委和省委坚强领导下,全省各级纪检监察机关认真贯彻落实党的十八届六中全会精神,在全面从严治党中坚守职责定位,带头执行党章党规党纪,严肃党内政治生活,强化监督执纪问责,推动党风廉政建设和反腐败工作取得新进展新成效。 [详细]
2016年度十大堵城分别是:济南、哈尔滨、北京、重庆、贵阳、深圳、昆明、杭州、大连和广州。前4个城市的高峰拥堵延时指数都超过2.0,也就是说,这些城市因交通拥堵而造成通勤时间是畅通情况下的2倍。济南的高峰拥堵延时指数2.173,平均车速19.89公里/小时。 “首堵...[详细]
2017年被称为“史上最难抢票年”。济南铁路局预计发送旅客1350万人次,日均33.75万人次,较去年同期增幅达11.9%。根据360浏览器提供的数据,山东铁路客流最大目的地为黑龙江,其次是吉林、河南、湖北、辽宁等地,北上广返鲁人数最多,最大的客流目的地为菏泽。 [详细]
1月10日,济南交警支队通报称,2016年,全市共新增机动车25.8万辆,机动车总保有量达到182.4万辆,预计2017年年底机动车将达到或超过200万辆。济南治堵不会实行针对汽车的限购限行政策,机动车突破200万辆大关后,对济南城市发展建设提出了新的课题,尤其是对城市交...[详细]
1月10日,济南市公安局历下区分局在泉城广场开展110日宣传活动。前不久,历下巡警大队一中队队长李进生街道110报警平台通知,一名市民称遇到特殊状况,需要民警帮助。提醒遇到什么事你该报警 “如果以后能根据警情划分等级就好了,这样我们出警就有了依据。[详细]
面对小广告治理难题,天桥区城管局综合科许科长表示,“我们平时只能加强巡逻,只要看到‘牛皮癣’有‘复发’症状了,就马上联系专业人员去作业清理。据了解,除了高架桥上的小广告交给专业队负责外,其他的小广告一般都要由辖区城管工作人员负责。[详细]