近日,網曝支付寶存在新漏洞——陌生人有五分之一的機會登錄你的支付寶,而熟人則有百分之百的機會登錄你的支付寶。按照網友的說法,漏洞的原理是這樣的:登錄手機賬號——忘記密碼——手機不在身邊——淘寶買過的東西9張圖片選1個——好友驗證9個好友圖片選1個——登錄成功。這時就可以直接掃二維碼付款不用密碼。
根據上述步驟進行試驗。
首先,退出登錄現有賬戶,然后輸入你想要登錄的手機賬號,點擊“密碼登錄”,此時會有“忘記密碼?”的選項,確認需要重置登錄密碼的賬戶,點擊“下一步”;
此時,會收到支付寶發來的檢驗碼;因為此時登錄賬號的手機不在你手里,因此選擇“無法接收短信”;
支付寶會提供其他的驗證方式,這個時候“選一個您購買過的商品”的驗證頁面就出現了;選擇以后點擊下一步,還需要“選一個你可能認識的人”;
完成這兩個步驟之后,你就可以修改該賬戶的密碼了,連同該賬戶關聯的淘寶登錄密碼也會被修改。
從上述過程中可以發現,若為熟人操作,則賬戶被登錄的成功率極高。