桌面02.jpg

熟人可篡改你支付宝密码?别慌!安全验证已升级

2017-01-11 19:05:49 来源:扬子晚报
昨日,一则关于“熟人可以篡改你支付宝密码”的消息在网络流传,引来很多人的不安情绪。

  昨日,一则关于“熟人可以篡改你支付宝密码”的消息在网络流传,引来很多人的不安情绪。支付宝官方随后回应称,已经进一步提高了风控系统的安全等级,用户资金安全不受影响。

  

  爆料

  熟人可轻松破解密码?

  专家:安全威胁被夸大

  昨日早上,一则关于“熟人可以篡改你支付宝密码”的消息在网络流传。有网友表示,只要登录他人的支付宝账号,选择“忘记密码”,就可以通过安全问题验证(识别近期购买物品或好友)找回密码,从而登录别人的支付宝账号。

  对于网上流传的这种说法,扬子晚报记者按照网传的步骤进行了试验,打开支付宝登录界面,输入朋友的支付宝账号后,点击忘记密码;点无法接收短信;这里有很多验证方式,选择你所知道的方式,比如熟人验证、比如最近购买过的商品、有关的地址等(对于熟悉的人,这些信息很容易选中);重置新的密码;修改完后即可直接登入朋友的账户。

  但昨日中午,有网友表示,在自己手机上试验登录别人的支付宝账户,已经不出现回答安全问题的验证方式,也无法通过这种途径取得他的支付宝登录密码,而是要通过绑卡验证、人脸识别等其他方式。

  据介绍,上海交通大学密码与计算机安全实验室 (LoCCS) 安全研究团队通过该问题进行的全面安全测试,指出基于相关用户信息的密码重置方案尽管在特定场景下存在攻击面,但是攻击者的攻击窗口受到实际情况限制较大,且在完成登录后再进行针对用户财产的操作会被支付密码进一步限制,因此很多现有评估存在对安全威胁的夸大描述。

作者:李冲 徐晓风 编辑:杨露
扫码变身小作家 惊喜大礼抱回家
未来网为中央新闻网站 如有新闻线索请发至邮箱:wlwnews@163.com
12下一页 共2页

版权所有:共青团中央网络影视中心信息网络传播视听节目许可证0105108号 京ICP备13016345号-1

联系我们  |  关于我们  |  客服电话:010-57380506
×