分享

支付宝又出事了!用户名密码如何设置更安全?

 老老树皮 2017-01-12
                     黑客只要知道你的手机号,输入到自己手机的支付宝账号里,然后在登录页面选择“找回登录密码”,它就会进入到下一步重置密码环节。

美国最近去了很多科技互联网界的中国人,一堆软硬件厂商和科技媒体是因为CES(全球最大的消费电子展),另一个人是去见美国总统。

是的,这个人就是马云。

马云此次会见特朗普,主要是讨论阿里巴巴最新的美国扩张计划。西半球生意风生水起啊!

但东半球却后院起火

日前,支付宝被曝出存在一个新的安全漏洞:如果有人了解你的支付宝好友信息和网购记录就可以随意修改支付宝登录密码。

绝大多数app登录使用只需要两步:账户名+登录密码

账户名+登录密码

关于账户名:很多人的账户名现在都与手机绑定,所以一般你的手机号就是你的账户名。而你的手机号都是公开的,这第一步就被破解了。

关于密码:密码一般都是非常保密的。但所有的密码都有找回功能,而这一次支付宝就是折在这个环节上。关于密码的更安全更好记的设置方法,大家可以看我原来的文章《只一招?好记且无解的密码设置技巧》;也可以学习人家现在的要求:6—20位英文字母、数字或符号!(虽然我觉得我的方法更好)

重置密码

问题在这篇文章撰写过程中已解决,我演示一下被盗过程给大家。

密码被窃取步骤(被重置的步骤)

1.黑客只要知道你的手机号,输入到自己手机的支付宝账号里,然后在登录页面选择“找回登录密码”,它就会进入到下一步重置密码环节。

找回登录密码

2.这一步支付宝默认的方式是给绑定手机发短信,但黑客点击“换个方式找回密码”后,它会先后跳出两个页面让你在 9 张图里选择 1 张图(这是你账号添加过的支付宝好友和你在淘宝上买过的商品)

黑客只要知道你几个朋友的好友名,而且刚好知道你朋友最近喜欢买什么,这两步都选对的话,黑客就能任意修改你的支付宝登录密码了。

换个方式找回密码

登录你的账号后能做什么?

如果你开通了免密支付功能,黑客就能小额盗刷对方支付宝上的钱。

此外,更危险的一点是,如果你碰巧没有设置过6位数字支付密码,短信验证码这一步还有可能被绕过。

短信验证码可能被绕过

而现在,经过实测,这问题已经解决。

同样点击忘记密码后,出现的是以下验证方法。全部都是个人私密信息。

安全检测

一定要记住那句话:打死也不要告诉别人你的手机验证码!

验证码不可随意泄露

很多人今天在知道这件事情后,就去关闭了免密支付功能。这其实在一定程度上降低了我们的便捷度,非常不推荐。就算不安全,你也可以自由选择免密支付的额度(设置-支付设置-免密支付-小额免密支付),将损失降到最低。

设置免密支付金额 降低损失

必要时,还可以到支付宝的安全中心(设置—账户与安全—安全中心)冻结支付宝账号,或者解绑信用卡。

紧急情况冻结支付宝账号

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多