支付宝 1 月 10 日被曝光「熟人可以篡改密码」的致命漏洞。
网友惊呼:支付宝成功改变移动支付格局,微信感谢友商神助攻。
微信:我早就说过,支付宝做社交是不行的
刚验证了,确实可以改
@danshendog 怎么该
@curry https://www.zhihu.com/question/54595683
应该已经修复
只有2种改密方式了:原手机号拨打服务电话验证身份;添加户主银行卡验证(最后需要银行预留手机短信验证码)
。。。真扯蛋。。。 先关闭支付宝再说
这种改密验证也真是草率,还用在了一个支付软件上,不得不说这是产品经理智商问题。
还没修复啊,刚试了可以
Update:在登陆过某支付宝手机上面操作,可以轻易实现修改密码(只需要知道你的一个联系人,和最近购买的一件商品)。
也就是说:如果你在别人的手机上登录过支付宝,就有被篡改密码的风险。
小额免密最好也要关掉。
家庭主夫没有支付宝
只有知道账号和身份证号就可以修改密码!不需要知道原密码,也没手机验证,之前试过!