欧洲国产视频_自拍视频在线_www.精品_国产小视频免费_日韩在线_av黄色天堂

第三方支付存安全漏洞 手機號綁定能解密賬戶

作者:IT新聞網(wǎng) 來源:IT新聞網(wǎng) 2012-03-30 12:48:55 閱讀 我要評論 直達商品

現(xiàn)在大多數(shù)第三方支付的用戶都會綁定手機號碼,而且都會覺得第三方支付是一種安全可靠的交易工具,但記者發(fā)現(xiàn),僅用一個在相關(guān)網(wǎng)站上注冊過的手機號碼,用戶的第三方支付信息就可以被輕易篡改。一旦手機丟失,失主失去的除了手機也許還有預存在第三方支付賬戶中的余額。

不少人將自己的手機號碼和資金賬號捆綁,通過短信告知功能,用戶能實時掌握自己的賬戶變動信息。不過,也正因為此,手機或許也是一顆“定時炸彈”,不經(jīng)意間就會泄露了機主的“天機”,遭受財產(chǎn)損失。

第三方支付:手機號碼就能修改信息

今年1月,一名高姓男子在獲取了某支付寶賬戶主的身份證號碼和銀行卡號后,撥打客服電話就修改了密碼,并隨后將對方賬戶內(nèi)的26萬元轉(zhuǎn)走,此類事件的發(fā)生透露出了第三方支付安全的隱憂。

現(xiàn)在大多數(shù)第三方支付的用戶都會綁定手機號碼,而且都會覺得第三方支付是一種安全可靠的交易工具,但記者發(fā)現(xiàn),僅用一個在相關(guān)網(wǎng)站上注冊過的手機號碼,用戶的第三方支付信息就可以被輕易篡改。一旦手機丟失,失主失去的除了手機也許還有預存在第三方支付賬戶中的余額。

記者以自己的財付通賬戶做了實驗,在輸入了手機號碼后,點擊“忘記密碼”,此時網(wǎng)頁上就會出現(xiàn)幾種找回密碼的方式,如通過QQ號碼、手機號碼、EMAIL都可以找回。記者選擇了通過手機號碼找回密碼,根據(jù)網(wǎng)站上“輸入手機號碼獲取驗證碼”的提示,記者再次輸入了自己的手機號碼,很快就收到了一條驗證碼,在輸入了驗證碼和設置了新的登錄密碼后,網(wǎng)站就顯示“新登錄密碼設置成功”。不僅登錄密碼通過手機號碼就能改,其支付密碼也可以通過手機接收驗證碼的方式進行修改,修改結(jié)束后,則會收到一條修改支付密碼的告知短信。

記者發(fā)現(xiàn),除了財付通之外,支付寶同樣也可以僅通過手機號碼接受驗證碼的方式重新設置登錄密碼和支付密碼,也可以更改綁定的手機號碼,而修改完畢后,記者并沒有接到短信通知。

銀行:手機號碼不能作為修改信息的唯一憑證

相比于第三方支付企業(yè)個人信息修改的“簡捷”,一些銀行的安全措施就相對而言比較到位了。

記者查看了工行、建行、郵政儲蓄銀行等網(wǎng)站,發(fā)現(xiàn)僅憑一個手機號碼不能在銀行的網(wǎng)站上進行操作,幾乎所有的銀行在登錄時都要求填寫賬號、用戶名或證件號,而不會僅憑一個手機號碼就能登錄。

工行客服人員告訴記者,如果沒有開通手機銀行,手機丟失一般不會給銀行卡帶來風險,即使打電話到客服,沒有銀行卡賬號和需要核對的一些卡主的相關(guān)信息,也無法對個人資料進行修改,除非卡主把一些銀行卡信息存在了手機里。

那么,開通手機銀行后還安全嗎?建行的客服表示,手機銀行有密碼保護,即使他人撿到遺失的手機,在不知道密碼的情況下,也無法使用手機銀行業(yè)務。

不少銀行也有“忘記密碼”時進行的操作提示,如建行,忘記密碼后需要用戶填寫姓名、身份證號、賬號、取款賬號等多項資料。

專家:加強身份驗證和密保技術(shù)

上海信息安全行業(yè)協(xié)會的相關(guān)人士表示,一個手機號碼就能篡改個人信息,說明在個人身份認證這個環(huán)節(jié)上做的還不夠,“比如,用戶要用手機找回密碼,除了給手機發(fā)送驗證碼之外,完全可以再設置一點其它的密保問題,一般用戶在注冊時就會填寫密保問題,這樣就能對個人的身份認證更加準確。”

此外,還可以通過密碼技術(shù)對個人信息、隱私文件等進行加密處理。“一個手機號碼登錄賬戶,賬戶信息一覽無遺,如果加上密碼技術(shù),即使人家登錄了賬戶,也無法看到里面的內(nèi)容。就如銀行的保險箱,對客戶放在其中的東西進行加密,假如被盜,別人只能得到這個保險箱,卻無法取得里面的東西。”該人士告訴記者。


  推薦閱讀

  李國慶:B2C電商沉迷于價格戰(zhàn) 缺乏差異化競爭優(yōu)勢

關(guān)于電商模式創(chuàng)新,李國慶說,B2C電商當前大多沉迷于價格戰(zhàn),缺乏差異化競爭優(yōu)勢。其實在品類擴展、平臺應用、社區(qū)化電子商務、零售業(yè)態(tài)等方面,電商通過模式創(chuàng)新仍有極大的利潤空間。 7月30日下午消息,當當網(wǎng)CEO李>>>詳細閱讀


本文標題:第三方支付存安全漏洞 手機號綁定能解密賬戶

地址:http://www.xglongwei.com/a/guandian/yejie/20120330/121101.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學習,若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網(wǎng)友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 99在线播放视频 | 波多野结衣免费免费视频一区 | 99久久999久久久综合精品涩 | 亚洲网在线 | 久久精品视频免费 | 天天摸日日操 | 久久久噜噜噜久久中文字幕色伊伊 | 国产一区二区三区水野朝阳 | 天天躁天天弄天天爱 | 国产在线丝袜 | 黄色激情在线视频 | 三级 在线播放 | 欧美13一14周岁a在线播放 | 国产自在自线午夜精品视频 | 狠狠色噜噜狠狠狠狠888奇米 | 亚洲国产黄色 | 色呦呦在线| 欧美亚洲一区二区三区 | аⅴ天堂一区视频在线观看 | 国产成人影视 | 欧美日韩中文一区二区三区 | 真实一级一级一片免费视频 | 日韩亚洲精品不卡在线 | 人与牲动交xxxxbbbb高清 | 欧美成人精品动漫在线专区 | 免费一级特黄特色大片在线 | 欧美大成色www永久网站 | 久久婷五月综合 | 中日韩免费视频 | 青青草成人免费在线视频 | www.亚洲精品 | 5x社区精品视频在线观看 | 国产精品jizzjizz | 第四色成人网 | 福利视频欧美一区二区三区 | 免费毛片观看 | 欧美日韩国产一区二区 | 狠狠躁夜夜躁人人爽天天 | 欧美特黄视频在线观看 | 日本免费新一区二区三区 | 久操网在线 |