大数跨境
0
0

99%的人不知道的支付宝的安全“漏洞”

99%的人不知道的支付宝的安全“漏洞” 安全狗
2016-03-31
1
导读:自从有了微信、支付宝,小编已经好久没去银行取过钱了,你也有同感对吧!不过这账户毕竟在手机上,还是有些担心安全

安全狗,领先的云安全服务与解决方案提供商

自从有了微信、支付宝,小编已经好久没去银行取过钱了,你也有同感对吧!不过这账户毕竟在手机上,还是有些担心安全。不用是不可能的,于是打开需要指纹、支付需要独立密码、还得来个账户安全险,这些都是标配。



但是再多的安全措施,也抵不过一个未知的疏漏:你的支付宝账号可能已经“裸奔”了好久,就是因为你没有关掉支付宝上的一个按钮。


银行卡突然少了2万5


2月28号,一位名为“聂小刚”的网友,在微博上贴出了他亲身经历的奇葩事:手机从未离身,支付宝里的钱却被盗刷25000。


事情是这样的,2月16号中午12点30分左右,“聂小刚”收到银行和支付宝的通知,连续消费了两笔订单,一笔4999元,一笔20000元,合计24999元。然而他并没有购买过,于是立即报警。


(网友聂小刚提供的图片)


在和支付宝客服沟通过程中,对方询问“聂小刚”是否使用过一台锤子手机。“聂小刚”回忆,他之前确实换过手机,现在一直使用iPhone 6S,之前的两部旧手机在1月28号那天,通过网络平台,以1000元的价格卖给了武汉的一位买家。

(网友聂小刚提供的图片)


问题就在旧手机上


出售旧手机之前,“聂小刚”已经删除了支付宝APP,并且把绑定的手机号更改为使用的iPhone 6S,事发当天,支付宝可以正常使用,而两笔巨款被刷走之前,他并没有收到什么验证信息。

(网友聂小刚提供的图片)


在沟通中,“聂小刚”发现,支付宝APP里有一个设备管理项,里面有他用旧手机登录支付宝的信息。就在事发当天,还有一个陌生的手机登录了他的支付宝账号。“聂小刚”这才明白,原来问题就出在这里了。

(网友聂小刚提供的图片)


设备管理是个什么鬼?


看到这些,小编就赶紧去登录查看,结果吓了一跳。通过"支付宝-我的-头像昵称框-设置-安全设置-安全中心-设备管理",小编发现每一次登录支付宝的时间、设备信息都在,最早一次登录的时间显示为2014年11月11号。


这还不是最恐怖的,点击之前的记录,会出现一个提示:“删除后,当前账户在该设备上将要求重新登录”,换言之,你要是换了手机而没有在支付宝上删除之前的设备…

公安部治安管理局官方微博发布提醒,换手机前,一定要取消对旧手机的授权,不然别人可能轻易登录你的支付宝!


这样做取消设备授权


支付宝-我的-头像昵称框


设置-安全设置


安全中心-设备管理


没换过手机也有危险


看到这里,你是不是庆幸好在没换过手机?其实不然,用打车软件打车,下车后车费直接扣走很方便对吧;去便利店超市,结账的时候很省时间对吧,有人就因为支付宝绑定了打车软件,在没有使用的时候,也被扣款了。


在支付宝的安全中心下面,还有“账户授权管理”这样一个项目。


点进去可以发现,和支付宝签约代扣的软件和应用授权的软件都在里面。有一些不是你主动授权的或者不经常使用的,应该取消它们的授权,以保证我们的财务安全。

(转自吃在盐城



安全狗国内领先的云安全服务与解决方案提供商,依托云端技术和大数据安全分析能力,基于“云+端+服务”一体化saas服务模式为用户提供专业的安全产品、服务及解决方案。在云化IT基础架构下,安全狗提出了全新的理念“软件定义防御 数据驱动安全”,即以可视化方式快速搭建多层次联动纵深防御体系,并通过基于持续监控和分析的大数据安全分析平台加强安全防御能力,实时展示威胁风险。 


安全狗微信公众号对话框点击安全事获取最新最热安全资讯;

安全狗微信公众号对话框点击安全狗向安全狗咨询了解更多信息;

安全狗微信公众号对话框点击更多帮助查看更多跟安全狗相关的信息。


联系方式(大胆表白,来者不拒)

公众微信号:安全狗(safedog2013)
安全狗官网:www.safedog.cn
安全狗官方微博:@安全狗safedog
客服电话:4001000221






【声明】内容源于网络
0
0
安全狗
安全狗-国内知名的互联网安全品牌,专注于(云)服务器安全
内容 1292
粉丝 0
认证用户
安全狗 厦门市服云信息科技有限公司 安全狗-国内知名的互联网安全品牌,专注于(云)服务器安全
总阅读494
粉丝0
内容1.3k