您正在使用IE低版浏览器,为了您的雷峰网账号安全和更好的产品体验,强烈建议使用更快更安全的浏览器
此为临时链接,仅用于文章预览,将在时失效
新鲜 正文
发私信给吴德新
发送

5

支付宝被曝认证漏洞:可在不知情下绑定陌生子账号

本文作者: 吴德新 2015-10-10 23:50
导语:10月10日,有网友在微博等平台反映支付宝实名认证存在严重漏洞:用户在不知情情况下,其实名认证账户被绑定了5个陌生子账户(完整的信息见这里)。

10月10日,有网友在微博等平台反映支付宝实名认证存在严重漏洞:用户在不知情情况下,其实名认证账户被绑定了5个陌生子账户(完整的信息见这里)。

支付宝被曝认证漏洞:可在不知情下绑定陌生子账号

而绑定实名认证账号后,子账号除了对该子账号本身的金额进行操作外,较大的潜在威胁是可以以实名认证的身份进行贷款。

此外,事件中更为主要的漏洞在于:当陌生子账号通过提交资料(有可能是伪造或泄露的个人信息)申请绑定母账号时,这个过程并没有任何形式来通知用户。

此后,针对绑定多个关联账号的情况,支付宝官方通过微博回应了此事,主要的表达是:

  1. 实名认证账户被绑定陌生子号是因为个人信息泄露;

  2. 被绑定的子账号不会随意以户主的身份获得贷款;

  3. 可以向官方申诉解绑有疑义的账号;

  4. 支付宝为账号被盗提供保险。


附支付宝回应全文如下:

支付宝被曝认证漏洞:可在不知情下绑定陌生子账号

雷峰网原创文章,未经授权禁止转载。详情见转载须知

分享:
相关文章

丛林猎手

新智驾频道,专注自动驾驶产业链和汽车智能化技术的第一线报道,试图理解汽车行业的未来。欢迎加微信foolwdx交流,公众号(Ai-Drive)。
当月热门文章
最新文章
请填写申请人资料
姓名
电话
邮箱
微信号
作品链接
个人简介
为了您的账户安全,请验证邮箱
您的邮箱还未验证,完成可获20积分哟!
请验证您的邮箱
立即验证
完善账号信息
您的账号已经绑定,现在您可以设置密码以方便用邮箱登录
立即设置 以后再说