浏览器大全:是一个提供流行浏览器教程、在线学习分享的学习平台!

支付宝快捷支付安全漏洞需警惕:5分钟可盗刷2万元

随着网络的普及,我们的生活越来越方便,但是网络安全也成了很多人面临的一个问题。特别是那些有着商业数据的企业电脑,更要注意上网安全常识,不然病毒会对我们造成严重的威胁。
 

支付宝快捷支付安全漏洞需警惕:5分钟可盗刷2万元1
 

  实验--5分钟可“盗刷”2万元;专家观点--网络支付验证平台要注意保密

  “无需网银,只需关联您的信用卡或借记卡,每次付款时只需输入支付宝支付密码即可完成付款……”这是支付宝快捷支付的宣传广告语。快捷支付在给市民带来方便的同时,也给市民带来了安全的困扰,部分使用支付宝“快捷功能”的客户遭遇网络盗刷,与支付宝绑定的银行卡资金被“蚂蚁搬家”。支付宝在自己的网页上还列出了近期因为被盗刷而理赔的案例,最大一笔资金达到9492.24元。
 

  实验:“捡到”手机后,五分钟内盗刷2万元

  为了验证网上流传的“快捷支付存在安全问题”是否真实,记者做了一个实验,模拟在“捡到”一部手机之后,如何破解密码并刷取卡内资金。首先,实验人员拿起同事的一部手机,当然前提是这部手机已经绑定了支付宝快捷支付,并且假设记者并不知道该同事的其他信息。下面是记者的实验过程:
 

  第一步:打开支付宝的登入界面,在账户名一栏记者看到输入手机号码或邮箱地址的提示,而这两个信息拿到手机的人都会知道,记者点击旁边的忘记登录密码,并尝试这个手机的号码或手机里面的QQ邮箱是否已注册支付宝账号,记者尝试后知道,这个手机的号码就是支付宝的账号。
 

  第二步:接下来是输入手机验证码,当你点击发送手机验证码时,会有一组六位数字的验证码发到这个手机上,这时只要你输入这组数字,就可以进入更改密码的界面,实验人员由此完成对密码的修改。
 

  第三步:知道支付宝账号和密码后,记者登入这个账号的支付宝界面,在账户管理的界面里,记者可以看到这个账号上面的余额,还能看到这个账号绑定了中国银行卡。记者同样运用找回密码这一功能,用这个手机接到的验证码将绑定的银行卡快捷支付密码更换。
 

  第四步:接下来通过快捷支付转账,输入新的支付密码后,成功转出中国银行规定的最高额度两万元,从开始操作修改密码到完成转账,只用了5分钟时间。
 

  随后,实验人员又让同事修改银行卡密码,但是实验人员发现银行卡密码被修改后,支付宝账户绑定的银行卡付款操作并未受到任何影响。这意味着,开通快捷支付后,万一手机被盗,绑定的银行卡很容易遭到盗刷,即使用户修改了银行卡的密码也无法阻止盗刷。
 

支付宝快捷支付安全漏洞需警惕:5分钟可盗刷2万元2
 

  支付宝回应--在同一局域网内确实存在被盗刷风险

  支付宝公关部的相关人士认为,以上的实验设定在特殊环境内,如果实验不在同一局域网络内操作,就不会出现这种情况。她表示,“目前基于支付宝智能风险管理系统的保护,消费者在通过手机方式找回账户密码时,系统会根据账户当前操作环境的安全等级判断,给出不同的解决方案。一旦系统检测到安全风险,则需要手机验证码、身份证号码等多重信息的验证,因而如是单纯的手机丢失,则造成支付宝账户资金被盗的可能性极小。”
 

  对于记者提出的由熟人短暂借用或者占用手机后,在手机主人平时操作的局域网络内进行操作造成的安全问题,支付宝公关部的这位人士则强调这是一个道德风险问题。
 

  在使用网络金融平台时,可从以下几个方面进行防范:

  1、在平时登录支付宝时,取消“记住用户名”、“十天内自动登录”等设置。
 

  2、选择只有自己知道的邮箱作第三方认证通道。网络金融时代除了密码之外,有一个认证渠道很重要,修改密码这样的操作都会经过这个平台进行认证,所以建议选择一个隐蔽的只有自己知道的认证平台,比如,市民可以选用只有自己知道的邮箱作为认证渠道,而这个平台也会起到像密码一样的保护作用。
 

  3、设定消费限额。银行业内人士指出,持卡人最好对绑定快捷支付的银行卡进行限额设定,这样可以避免更大的损失。
 

  如果遗失手机,出现安全隐患后,又该如何处理呢?中行专家表示,这时候修改银行卡密码是不行的,这时候最先要做的是打电话给支付宝客服,冻结自己的支付宝账号,然后冻结支付宝绑定的各银行卡的账号,还需对自己的手机号码进行挂失,防止其他绑定手机的业务出现安全问题。

绿茶
支付宝快捷支付开通及取消方法
支付宝信用支付是什么?支付宝信用支付功能介绍


上面是电脑上网安全的一些基础常识,学习了安全知识,几乎可以让你免费电脑中毒的烦扰。



相关软件

2345加速浏览器官方版

2345加速浏览器官方版 | 56.2MB

2345加速浏览器官方版

新一代2345加速浏览器采用Chromium和IE双内核,主打极速与安全特性。基于Chromium深度定制,引入网页智能预加载技术,访问网页更快速..

QQ浏览器官方正式版

QQ浏览器官方正式版 | 49.67MB

QQ浏览器官方正式版

QQ浏览器秉承TT浏览器1-4系列方便易用的特点,但技术架构不同,交互和视觉表现也重新设计,采用Chromium内核+IE双内核,让浏览快速稳定...

百度浏览器最新版下载

百度浏览器最新版下载 | 13.3MB

百度浏览器最新版下载

q百度浏览器,是一款简洁轻快、智能懂你的浏览器。依靠百度强大的搜索平台,在满足用户浏览网页的基础上,它整合百度体系业务优势,带给用户更方便的浏览方式功能...

UC浏览器官方正式版

UC浏览器官方正式版 | 44.2MB

UC浏览器官方正式版

UC浏览器(UC Browser)是UC Mobile Limited在2004年8月开发的一款软件,分uc手机浏览器和uc浏览器电脑版。UC浏览器是全球使用量最大的第三方手机浏览器...

猎豹浏览器2022最新版下载

猎豹浏览器2022下载 | 45MB

猎豹浏览器2022最新版下载

猎豹安全浏览器对Chrome的Webkit内核进行了超过100项的技术优化,访问网页速度更快。其具有首创的智能切换引擎,动态选择内核匹配不同网页...

360安全浏览器官方版下载

360安全浏览器下载 | 21.4MB

360安全浏览器官方版下载

360安全浏览器拥有全国最大的恶意网址库,采用恶意网址拦截技术,可自动拦截挂马、欺诈、网银仿冒等恶意网址。独创沙箱技术,在隔离模式即使访问****也不会感染...