支付寶已經(jīng)融入了我們的生活當中是一款必不可少的軟件,那么支付寶出現(xiàn)了致命漏洞,具體情況小編為大家詳細講解。
支付寶發(fā)現(xiàn)致命新漏洞:
陌生人有1/5的機會登錄你的支付寶,而熟人100%可以登錄你的支付寶,甚至可以不用原密碼直接用手機號就可以更改。
支付寶現(xiàn)重大漏洞 支付寶回應(yīng)漏洞全文
按網(wǎng)友的說法,原理是這樣的:登錄手機賬號——忘記密碼——手機不在身邊——淘寶買過的東西9張圖片選1個——好友驗證9個好友圖片選1個——登錄成功。這時就可以直接掃二維碼付款不用密碼。
經(jīng)過測試,確實可行。
具體步驟如下:
1、打開支付寶登錄界面,輸入帳號后點擊忘記密碼;
2、輸入帳號后直接點無法接收短信;