當(dāng)前位置:愛(ài)純凈 > 系統(tǒng)資訊 > 支付寶修改密碼功能有漏洞?官方回應(yīng):僅特定情況才會(huì)實(shí)現(xiàn)

支付寶修改密碼功能有漏洞?官方回應(yīng):僅特定情況才會(huì)實(shí)現(xiàn)

支付寶修改密碼功能有漏洞?官方回應(yīng):僅特定情況才會(huì)實(shí)現(xiàn)

更新時(shí)間:2017-01-10 文章編輯: 信息來(lái)源: 閱讀次數(shù):

  此前消息稱,通過(guò)支付寶“邏輯漏洞”的方式修改其登錄密碼,能夠輕而易舉的登錄他人的支付寶并進(jìn)行消費(fèi)。針對(duì)這一問(wèn)題,日前支付寶官方回應(yīng)稱,僅在特定的情況下才有實(shí)現(xiàn)的可能,且用戶的支付寶在其他設(shè)備被登錄后,本人設(shè)備就會(huì)收到通知提醒。

  支付寶表示,在接到網(wǎng)友反映后,我們也進(jìn)一步提高了風(fēng)控系統(tǒng)的安全等級(jí)。目前僅在用戶自己的手機(jī)上,才能通過(guò)識(shí)別近期購(gòu)買(mǎi)商品以及識(shí)別本人好友來(lái)找回登錄密碼,通過(guò)其他手機(jī)設(shè)備是無(wú)法應(yīng)用這一方式找回登錄密碼的。

支付寶修改密碼功能有漏洞?官方回應(yīng):僅特定情況才會(huì)實(shí)現(xiàn)

  以下為支付寶回應(yīng)全文:

  我們接到網(wǎng)友反映,稱可以通過(guò)識(shí)別好友、識(shí)別近期購(gòu)買(mǎi)物品,來(lái)找回支付寶登錄密碼。

  這一方式僅在特定情況下才會(huì)實(shí)現(xiàn)。通常情況下,用戶找回登錄密碼至少需要輸入手機(jī)短信驗(yàn)證碼。對(duì)于部分暫時(shí)無(wú)法收到短信的用戶或者更換移動(dòng)設(shè)備的用戶,我們的風(fēng)控系統(tǒng)會(huì)先進(jìn)行評(píng)估(比如賬戶信息完整程度、網(wǎng)絡(luò)環(huán)境等因素)。在安全系數(shù)較高的情況下,才讓用戶回答一系列安全問(wèn)題,只有在回答正確后,才能修改登錄密碼。

  這一策略只能找回登錄密碼,僅通過(guò)回答安全問(wèn)題并無(wú)法找回支付密碼。且一旦用戶支付寶在其他設(shè)備被登錄,本人設(shè)備會(huì)收到通知提醒。

  為了更好提升用戶的安全感,在接到網(wǎng)友反映后,我們也進(jìn)一步提高了風(fēng)控系統(tǒng)的安全等級(jí)。目前僅在用戶自己的手機(jī)上,才能通過(guò)識(shí)別近期購(gòu)買(mǎi)商品以及識(shí)別本人好友來(lái)找回登錄密碼,通過(guò)其他手機(jī)設(shè)備是無(wú)法應(yīng)用這一方式找回登錄密碼的。

  我們也歡迎用戶繼續(xù)對(duì)我們的安全策略提出意見(jiàn)和建議,我們會(huì)根據(jù)大家的反饋進(jìn)一步完善和修正。

支付寶修改密碼功能有漏洞?官方回應(yīng):僅特定情況才會(huì)實(shí)現(xiàn)

上一篇:印度政府要求手機(jī)行業(yè)生產(chǎn)2000萬(wàn)部30美…
下一篇:雷蛇三屏電腦CES 2017展會(huì)被偷:官方懸…
留言與評(píng)論(共有 條評(píng)論)
驗(yàn)證碼:

本類最新列表

最熱系統(tǒng)下載