10日,不少媒体平台发布、转载网帖称,支付宝或存在严重漏洞,账号密码可被知晓本人相关信息的“熟人”修改,并建议用户关闭相关支付功能。
据凤凰科技消息称,网上流传的修改支付宝密码的方法是,打开支付宝登录界面,输入帐号后点击忘记密码,在重置登录密码中选择无法接受短信,然后通过个人信息验证即可重置登录密码。其中个人信息可能是识别好友、识别近期购买物品、真实姓名和身份证号等。凤凰科技已尝试用该方法绕过密码登录,进入了两个支付宝帐号。新京报记者检索发现,相关网帖所介绍的更改支付宝密码流程大致相同。
随后,记者打开最新版支付宝客户端,尝试用网传方法重置密码。在个人信息验证页面输入姓名和身份证号码并进行人脸扫描后,页面要求用户使用注册手机号拨打支付宝服务电话进行验证,否则无法继续下一步操作。此间并未出现网帖中提到的通过识别好友、识别近期购买物品、真实姓名和身份证号等可以绕过密码进行登录的程序。不过,网传方法中并未提及“存在漏洞”的支付宝客户端版本。
针对此事,支付宝官方微博今日中午发布消息称,“为了更好提升用户的安全感,在接到网友反映后,我们于今日上午进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。(记者 李明)