返回首页

网传支付宝密码可被"熟人"修改 官方称已提高安全等级

新京报

  10日,不少媒体平台发布、转载网帖称,支付宝或存在严重漏洞,账号密码可被知晓本人相关信息的“熟人”修改,并建议用户关闭相关支付功能。

  据凤凰科技消息称,网上流传的修改支付宝密码的方法是,打开支付宝登录界面,输入帐号后点击忘记密码,在重置登录密码中选择无法接受短信,然后通过个人信息验证即可重置登录密码。其中个人信息可能是识别好友、识别近期购买物品、真实姓名和身份证号等。凤凰科技已尝试用该方法绕过密码登录,进入了两个支付宝帐号。新京报记者检索发现,相关网帖所介绍的更改支付宝密码流程大致相同。

  随后,记者打开最新版支付宝客户端,尝试用网传方法重置密码。在个人信息验证页面输入姓名和身份证号码并进行人脸扫描后,页面要求用户使用注册手机号拨打支付宝服务电话进行验证,否则无法继续下一步操作。此间并未出现网帖中提到的通过识别好友、识别近期购买物品、真实姓名和身份证号等可以绕过密码进行登录的程序。不过,网传方法中并未提及“存在漏洞”的支付宝客户端版本。

  针对此事,支付宝官方微博今日中午发布消息称,“为了更好提升用户的安全感,在接到网友反映后,我们于今日上午进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。(记者 李明)

中证网声明:凡本网注明“来源:中国证券报·中证网”的所有作品,版权均属于中国证券报、中证网。中国证券报·中证网与作品作者联合声明,任何组织未经中国证券报、中证网以及作者书面授权不得转载、摘编或利用其它方式使用上述作品。凡本网注明来源非中国证券报·中证网的作品,均转载自其它媒体,转载目的在于更好服务读者、传递信息之需,并不代表本网赞同其观点,本网亦不对其真实性负责,持异议者应与原出处单位主张权利。