找回密码
 注册
快捷导航
查看: 1820|回复: 11

[其它] 【新闻】流言终结者 - 丢了手机 支付宝就被盗?

[复制链接] |自动提醒
阅读字号:

1611

回帖

19

积分

426

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2013-12-16
发表于 2014-2-26 15:08:47| 字数 1,400| - 中国–湖北–武汉 电信 | 显示全部楼层 |阅读模式
驱动之家   2014-02-26 10:33:55

[size=1em]摘要:“如果你的手机丢了,任何人仅凭借手机接收到的校验码就能找回你的支付宝密码,解除你的数字证书,盗空你的支付宝账户”,网上充斥着不少关于支付宝丢失后如何被攻陷的言论甚至是“攻略”。这无一不在向消费者暗示着一个信息:看好你的支付宝,先看好你的手机!

因此,我们决定假设这么一个测试场景:捡到一部手机,没有银行卡身份证等其他的任何东西,看看能攻陷多少层[url=]支付[/url]宝的安全防线,验证一下支付宝钱包是否真的像传说中那样脆弱?

如何知道该手机号能否登陆支付宝?

既然支付宝支持手机注册,只需在支付宝注册页面使用(捡到的)手机号进行注册验证:输入号码,阿里就能贴心的告诉你这个手机是否注册了支付宝。

光有手机,就能找回支付宝登录密码?

既然手机号码已经注册了支付宝,接下来就是想办法搞到开门“钥匙”了。之前,网上不少贴子都宣称,一个手机验证码就可以搞定支付宝登陆密码,是真的吗?

首先来到登陆页面,选择“忘记登记密码”。不过,在输入帐号及验证码后,除了手机号码和手机验证码之外,系统设置中取回密码还需要验证身份证信息,而并非只凭一个手机验证码就可以“通关”。PC客户端似乎行不通了。




不过,支付宝还有个移动端应用——支付宝钱包。接下来看看移动端能否光靠手机就能攻陷登陆密码这个关卡。在支付宝钱包输入“手机号”,输入短信上的验证码后并填入新登录密码。喜闻乐见,支付宝登录密码修改成功!而且经测试从移动端及PC端都可以正常登陆。




攻陷登陆密码后能否继续攻陷支付密码?

登陆该支付宝查看,不错,是个小土豪嘛,是不是有点心动?但要想把资金转出去,还得搞到支付密码,手机君再次出场。



这次我们发现,无论是PC端,还是移动端支付宝钱包,找回支付密码都需要身份信息。


看来,之前“一个手机搞定支付宝”已经成为了传说,依靠一只手机攻陷支付宝到支付密码的流言在这里得到了终结。不过,如果你是连着手机、身份证一起丢,那么你的资金安全就悬了!因为,只要知道身份信息,不仅支付密码、数字证书等等都可以轻易被攻陷,如果你的支付宝捆绑了银行卡或还开通了快捷支付,这样还将祸及银行资金的安全。


我们的建议:

总的来说,在目前看来,只丢了手机的话,支付宝钱的被盗的概率极低,至少要符合三大条件:手机丢失;开通手机号码登录功能;知道身份证信息。否则小偷顶多能去你支付宝里面看看,而无法偷走里面的东西。如果丢了手机、身份证或是泄露了相关信息,那就真的悲剧了。此外,从试验来看支付宝手机登录的确存在很大的隐私隐患,因此我们建议大家不要采用手机注册。而对于有邮箱和手机双帐号登录的支付宝用户,最好是只保留邮箱登录,把手机登录的方式取消掉。想知道你的支付宝是否开通手机号登录很简单:登陆支付宝,进入“帐户设置-手机设置”页面即可。


此外,要让自己的支付宝达到手机不丢就绝不出问题的安全境界,最好开通所有免费的安全手段,如开通实名认证和使用数字证书或者手机宝令、取消快捷支付功能(安全方便不能两全,大家看着办吧)。经过这样重重安保,使用支付宝等在线支付工具才能让你睡觉更为安心。
(以上来源:MC评测室)

如果手机确实丢了,在发现丢失的第一时间里,进行手机卡锁定,这样小偷就不能获取到验证码,如果每[url=]笔[/url]支付都需要短信验证码的话,资金就很安全了。点击查看手机卡锁定方法(联通卡为例)。

7599

回帖

92

积分

7978

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-12-22
发表于 2014-2-26 15:17:29| 字数 19| - 中国–黑龙江–哈尔滨 联通 | 显示全部楼层
不错。不过还是安全第一,以后得小心些。
W530, i7 3940XM, 32G RAM, 240G SSD, K2000M, X230 IPS, X220 2520M, X61+X61S.
回复 支持 反对

使用道具 举报

195

回帖

1

积分

2万

资产值

初级会员 Rank: 1

注册时间
2005-6-22
银牌荣誉勋章(注册10年以上会员)
发表于 2014-2-26 15:54:43| 字数 26| - 中国–江苏–无锡 电信/IDC机房 | 显示全部楼层
2个手机号,装支付宝的手机与验证号分开,我是这样干的
回复 支持 反对

使用道具 举报

508

回帖

0

积分

804

资产值

入门会员 Rank: 1

注册时间
2006-11-3
发表于 2014-2-26 16:47:11| 字数 18| - 中国–天津–天津–河西区 联通 | 显示全部楼层
手机得密码锁定,别嫌麻烦,万一丢了呢
t400 m4
e530 m4
回复 支持 反对

使用道具 举报

1万

回帖

171

积分

9万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-5-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2014-2-26 16:48:20| 字数 30| - 美国 | 显示全部楼层

回复 #3 antony001001 的帖子

这样的确可以安全些。
觉得支付宝不要开通用手机登录是比较保险的
择高处立,就平处坐,向宽处行
回复 支持 反对

使用道具 举报

1万

回帖

136

积分

9万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-4-17
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2024
发表于 2014-2-26 21:16:51| 字数 11| - 中国–安徽–淮南 电信 | 显示全部楼层
还是微信理财通安全些!
T43 2668NH1 --->T430 2347AE8
回复 支持 反对

使用道具 举报

8895

回帖

97

积分

11万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-1-2
银牌荣誉勋章(注册10年以上会员)月全勤勋章
发表于 2014-2-26 23:17:49| 字数 99| - 中国–上海–上海–普陀区 电信/长宁区电信 | 显示全部楼层
QUOTE:
Posted by antony001001 on 2014-2-26 15:54
2个手机号,装支付宝的手机与验证号分开,我是这样干的

至少 我目前是这样的
一个副机拿来跑数据业务,还有一个主力机 通话用
开始整理杂物,不日抛售
回复 支持 反对

使用道具 举报

5108

回帖

54

积分

4213

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2011-12-11
发表于 2014-2-27 10:50:53| 字数 63| - 中国–广东–深圳 电信 | 显示全部楼层
手机卡设置了PIN码开机,手机设置了图形解锁,如果丢了,要刷机才能用吧,如果换个手机也要输入PIN码开机吧,这样安全否啊请问。
红绿灯和有关部门是阻碍人类文明发展的绊脚石!
徒有虚名!
回复 支持 反对

使用道具 举报

12万

回帖

981

积分

21万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2010-9-27
年全勤勋章2023年全勤勋章2017年全勤勋章2018年全勤勋章2019年全勤勋章2020年全勤勋章2021银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2024
发表于 2014-2-27 10:53:16| 字数 2| - 中国–江苏–无锡 电信/IDC机房 | 显示全部楼层

回复 #8 双峰插云 的帖子

安全
手机卡交流qq群739432372
回复 支持 反对

使用道具 举报

6413

回帖

86

积分

5万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-2-26
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)月全勤勋章
发表于 2014-2-27 12:12:27| 字数 38| - 中国–陕西 移动/数据上网公共出口 | 显示全部楼层
只要登录进去,就能在淘宝上找到身份证号码,所以按照主楼的文章,就自求多福吧。
amoled一生黑
低频pwm调光,一直用一直爽
回复 支持 反对

使用道具 举报

8171

回帖

85

积分

10万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2012-6-25
月全勤勋章年全勤勋章2017
发表于 2014-2-27 13:02:35| 字数 21| - 中国–河南–周口 联通 | 显示全部楼层
学贪官大把现金放家里,等着一锅端,上交国库
回复 支持 反对

使用道具 举报

4万

回帖

344

积分

17万

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-6-14
银牌荣誉勋章(注册10年以上会员)年全勤勋章2022铜牌荣誉勋章(注册8年以上会员)年全勤勋章2018月全勤勋章年全勤勋章2023年全勤勋章2024
发表于 2014-2-27 16:12:36| 字数 52| - 中国–陕西–宝鸡 电信 | 显示全部楼层
如果别人知道支付密码,碰到就像那天绿茶说的情形,那就彻底over了。
另外10楼说得也合适,
反正确实不安全
山東藍翔に行ってみてください
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-18 18:46 , Processed in 0.157601 second(s), 49 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部