支付宝现“熟人登录”漏洞 官方回应已升级-行业动态-互联网金融-河北理财网—河北权威金融财经门户 
网站首页 | 银行频道 | 保险频道 | 基金频道 | 股 票 | 黄 金 | 互联网金融 | 问 吧 | 专题·活动 | 财富学院
首 页 | 行业动态 | 行业资讯 | 问吧 | 互联网金融论坛
用户: 密码:      
注 册
 您现在所在位置:河北理财网首页 >>  互联网金融 >>  行业动态
支付宝现“熟人登录”漏洞 官方回应已升级
www.hebmoney.com  2017-01-11 11:54:27  河北理财网
《冀商邮报》订阅
理财手机报订阅
本周理财活动预告
河北理财网
财富汇qq群:131270574

河北理财网 10日,有网友发帖称,支付宝存在一个新的致命漏洞,陌生人、熟人可以极大概率成功登录“你”的支付宝。

据该网友发布的截图显示,陌生人、熟人登录并篡改用户支付宝密码的步骤有:登录手机账号后点“忘记密码”;验证方式选择熟人验证;更改密码。在这一系列操作后篡改者即可登录成功,同时拥有用户支付宝的全部功能,且支持免密支付消费。

记者于1012时左右登录自己10.0.1版本的支付宝,发现仍可进行以上操作修改新密码,熟人验证方式即淘宝买过的东西9张图片选1个、好友验证9个好友图片选1个。

针对上述情况,支付宝方面回应称,验证方式已升级,用户资金安全还是可以得到保障。支付宝官方微博101156分紧急回应称,上述漏洞在“特定情况下”确实存在。“为了更好提升用户的安全感,在接到网友反映后,我们于今日上午进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。”

网友“稻草人”表示,支付宝的这一风险设计的确让用户的安全感降到冰点,如果手机丢了简直不敢想象。网友“肉嘟嘟”则说,现在大家都基本默认开启了“小额度免密支付”,建议“付款码”还是要添加输密码或者指纹识别,提高安全等级。

事实上,关于登录,还有不少人对“刷脸登录”的安全性提出质疑。有分析人士认为,此次暴露的风险问题——“刷脸登录”、熟人验证等登录方式,都是支付平台增强便捷性的手段。浙江智能硬件联盟创始人曾珍云认为,“刷脸”本身的不便携性质和易变性,导致“刷脸”在一些领域还未能大规模使用。对一些保密性比较高的应用,“刷脸”等生物信息识别只可能是一种辅助验证方式。

截至2016年年底,支付宝官方公布的数据显示,有4.5亿实名用户在使用支付宝。浙江省社会学会会长杨建华说,伴随着交易方式的巨大变革,互联网支付安全近两年也成为了社会各界关心的热点,例如电信网络新型违法犯罪更是成为大家关注的焦点。支付宝作为覆盖中国支付用户数很高的平台,如果安全性与便捷性的博弈中,过度偏向便捷性,将带来极大的风险。

“便捷性”和“安全性”一直是金融领域不断摩擦、博弈的两个支点。杨建华说,如果想让自己的资金更加安全,那么必然会在便捷性上有所损失。支付宝要担当好这份社会责任和企业责任,在保证安全性的前提下,提高便捷性,在两者中寻找一个合适的平衡点。(来源:新华网)


网友评论    
用户名:     密码:    



  

相关新闻    
·天意案件投资人信息登记公告
·AI界一夜变天 未来何去何从?
·深圳金融办再提示鼎益丰“禅意投资法”非法集资风险
· “小牛资本”非法集资案终审维持原判 实控人彭铁被判处无期徒刑
频道推荐    
·国家金融监督管理
·国家金融监督管理
·国家金融监督管理
· 河北理财网:阳
· 信泰保险重疾先
·河北理财网:你的
·2023河北服务
·爱在梨花节!
·河北省新河毛体书
· 专题:反腐大火
·品悠远书香 阅“
·河北理财网:财达
·突然没人买了?集
·五一新“夜”态
·河北省民营企业合
·2024个贷不良
·河北省交通运输厅
·天意案件投资人信
 
典当行专区 栏目冠名
互联网金融论坛  
小额贷款·担保专区 栏目冠名
互联网金融排行  
1  理财“饭圈化”有风险 理性理财
2  接了个“客服”电话 扬州一女教
3  解救,落入“套路贷”陷阱的青春
4   罚金16亿元!“团贷网”案一
5  金融管理部门联合约谈部分金融业
6  明星代言 广告效应!网贷领域大
7  【河北理财网以案说险】银警高效
8  相互宝上线公共交通意外互助计划
9  P2P大审判:有人或逃或死 有
10   银保监会:全国实际运营的P2
  互联网金融链接
关于我们 | 版权声明 | 联系我们 | 广告刊例 | 公司简介 | 实习申请
Copyright @ 2011 - 2012 www.hebmoney.com 石家庄互动天下版权所有 All Rights Reserved

冀ICP备11013767号-1

16:28:49