主题: 各种网络绑定隐患不穷
2016-10-09 20:22:53          
功能: [发表文章] [回复] [快速回复] [进入实时在线交流平台 #1
 
 
头衔:金融岛总管理员
昵称:大牛股
发帖数:112595
回帖数:21874
可用积分数:99853910
注册日期:2008-02-23
最后登陆:2025-06-13
主题:各种网络绑定隐患不穷

几个月前,当她从运营商处购买到一个新手机号,发现该手机号已经与一个支付宝账户绑定。使用“密码找回”功能,通过短信方式获取到这个支付宝账号的登录密码后,她成功进入了对方的支付宝账户。

“天啊,竟然进来了,不知道转钱出去是不是也能成功?”抱着对风险程度一试究竟的想法,Timo尝试着用这个陌生的支付宝账户给自己的另一个账户转账5元钱。

很快,由于账户原主人设置了“小额支付免密码”功能,在Timo不知道其支付密码的情况下,竟然迅速转账成功了。“请找到这个账户的主人,我将把5元钱还给他。”“黑色”试验结束,Timo立刻联系了支付宝客服及账户主人,对手机号码进行了解绑,并要求归还被她转出的钱款。

“换手机号码的话,一定要第一时间解除与支付宝账户绑定的手机号,否则就会存在一定风险。”支付宝客服人员说。

事实上,在各种网络应用中,支付宝已经是安全设置较为周密的应用了,“支付宝目前要求用户的登录密码和支付密码不一样,用手机号码找回密码的用户,只能找回登录密码,但在大额转账时所需要的支付密码他不可能掌握。”支付宝客服解释。

在一些安全级别较低的应用中,如果不法分子盯上了用户的其他账户,受到的损失可能会更大。具体来说,在一些互联网家政、互联网餐饮平台上,用户一旦给账户充值,今后使用余额时无论金额大小,都不需要任何支付密码,可以直接完成支付。也就是说,一旦手机号“新主人”用手机号码进行密码找回、进入账户,他就能任意使用原有的账户余额。


【免责声明】上海大牛网络科技有限公司仅合法经营金融岛网络平台,从未开展任何咨询、委托理财业务。任何人的文章、言论仅代表其本人观点,与金融岛无关。金融岛对任何陈述、观点、判断保持中立,不对其准确性、可靠性或完整性提供任何明确或暗示的保证。股市有风险,请读者仅作参考,并请自行承担相应责任。
2016-10-09 20:28:50          
功能: [发表文章] [回复] [快速回复] [进入实时在线交流平台 #2
 
 
头衔:金融岛总管理员
昵称:算股神
发帖数:45382
回帖数:32109
可用积分数:6236234
注册日期:2008-06-23
最后登陆:2022-05-19
运营商互联网公司应联动提醒

微信、微博等社交应用,支付宝、百度钱包等支付应用,京东、苏宁易购等电商平台……移动互联网已经渗透进我们生活的各个角落,我们常常会面临“旧主人”的网络应用账户被“新主人”侵入的风险。“安装的应用多了,难免会漏掉那么一两个忘记解绑啊。”罗先生感叹。

换号未解绑面临的风险之高,除了用户在换号前加强解绑意识,难道就没有任何其他的解决办法吗?

“运营商可以和互联网公司建立联盟,由运营商对号码的机主变更信息进行公示,各个互联网公司接到信息后应在一定时间内提示用户,是否进行号码解绑。”一位互联网安全专家建议。

“鉴于近期反映新号码已经被注册微信、支付宝账号的客户较多,我们正在与微信、支付宝方面接触,预计10月中旬会有相关对策发布。”移动客服人员告诉记者。
 

结构注释

 
 提示:可按 Ctrl + 回车键(ENTER) 快速提交
当前 1/1 页: 1 上一页 下一页 [最后一页]