近日,支付寶被爆存在新漏洞——陌生人有五分之一的機會登錄你的支付寶,而熟人則有百分之百的機會登錄你的支付寶。
根據網友的說法,打開支付寶錢包客戶端,輸入你想要登錄的手機賬號,點擊“密碼登錄”,此時會有“忘記密碼?”的選項,確認需要重置登錄密碼的賬戶,點擊“下一步”;如果登錄賬號的手機不在身邊,支付寶還提供了“無法接收短信”的選擇,即支付寶會提供其他的驗證方式,如“選一個您購買過的商品”的驗證頁面就出現了,在九張圖片中選擇出正確答案后,點擊下一步,還需要“選一個你可能認識的人”;同樣在九張圖片中選擇出正確答案,完成這兩個步驟之后,你就可以修改該賬戶的密碼了,連同該賬戶關聯的淘寶登錄密碼也會被修改。
?
對此,支付寶官方也在今日給出回應,表示會進一步提高了風控系統的安全等級。另外,支付寶稱,目前僅在用戶自己的手機上,才能通過識別近期購買商品以及識別本人好友來找回登錄密碼,通過其他手機設備是無法應用這一方式找回登錄密碼的。
以下為支付寶回應全文:

您也可以關注我們的官方微信公眾號(ID:ctoutiao),給您更多好看的內容。