支付宝密码忘了手机号可以换吗(最近手机不要乱丢)(1)

作为一款支付工具,支付宝已经覆盖了我们衣食住行方方面面,很多人都关联了银行卡,有的还有借呗资格,所以安全性方面由不得半点马虎。但今日有网友发现了支付宝的一个致命漏洞,他人熟知你的支付宝个人信息后可以通过“找回密码”功能登录并篡改支付宝密码。

支付宝密码忘了手机号可以换吗(最近手机不要乱丢)(2)

支付宝密码忘了手机号可以换吗(最近手机不要乱丢)(3)

按照网友的说法,漏洞的原理是这样的:登录手机账号——忘记密码——手机不在身边——淘宝买过的东西9张图片选1个——好友验证9个好友图片选1个——登录成功。这时就可以直接扫二维码付款不用密码。

支付宝密码忘了手机号可以换吗(最近手机不要乱丢)(4)

或者是在打开支付宝登录界面,输入帐号后点击忘记密码,在重置登录密码中选择无法接受短信,然后通过个人信息验证即可“重置登录密码”。其中个人信息可能是识别好友、识别近期购买物品、真实姓名和身份证号等。

小编已经用该方法,绕过密码登录,测试进入朋友了两个支付宝帐号。

支付宝在线上支付中需要支付密码,但在当面扫码付款中没有防护手段。此外个人支付宝账号中完整显示了个人的真实信息,不法分子也可通过求好友转账等方式进行诈骗。从上述过程中可以发现,若为熟人操作,则账户被登录的成功率极高。

,