首页 > 新闻 > 企业资讯 > iOS端支付宝存安全漏洞 连续输错5次即可解锁

iOS端支付宝存安全漏洞 连续输错5次即可解锁

2013-12-09 09:05:27 来源:中国网
打印文章   发送给我好友

  12306购火车票可用支付宝支付、北京市5000辆出租车可用支付宝付款……随着支付宝的应用范围越来越广,其频频曝出的安全隐患也令人担忧。

  近日,iOS端手机支付宝就被曝出存在解锁漏洞,记者体验发现该漏洞确实存在,经过短短2分钟的操作,记者轻松从支付宝“刷”出50元钱。

  传言 iOS端支付宝 存解锁漏洞

  近日,网络上曝出iOS端手机支付宝存在解锁漏洞:手机在没有网络的情况下,连续输错五次支付宝图形密码,就可以重新设置图形密码,之后就能直接进入支付宝账户。

  对此,不少网友在动手实验后表示“确实如此”,并呼吁支付宝迅速修复漏洞。“我感觉对那些高手来说,想把我们的钱拿走太容易了。”一位网友说。

  针对上述漏洞,记者上午分别使用安卓端和iOS端支付宝进行体验。在安卓端的飞行模式下输错五次图形密码,退出支付宝后无法再度登录。只有在关闭飞行模式后,重新输入登录密码,才能进入支付宝图形密码界面,并重新绘制图形密码。

  在此,记者建议iOS手机支付宝用户,在该漏洞尚未来修复前,尽量不要使用图形密码;此外,最好关闭小额免密支付功能,设置进入支付宝付款时必须输入支付密码。

  体验 短短2分钟 轻松“刷”出50元

  记者用一部安装了iOS6的iPhone4手机进行测试,前后用时不到两分钟,便重新设置了支付宝图形密码,并顺利为手机充值50元。

  随后记者以另一部安装了iOS7的iPhone5手机测试,同样能够重置图形密码,但由于该支付宝账号未开启小额免密支付,所以支付不成功。

  第1步:将手机调至飞行模式,关闭网络。

  第2步:打开支付宝APP,在输入图形密码手势时故意输错五次,然后退出支付宝。

  第3步:重新打开支付宝APP,此时支付宝会要求用户设置新的图形密码。

  第4步:设置成功后,关闭飞行模式,重新联网,顺利进入支付宝界面。

  第5步:在实验手机开启小额免密支付服务(即不需要密码直接支付)的情况下,直接为另一部手机充入50元话费。

 

中国日报网版权说明:凡注明来源为“中国日报网:XXX(署名)”,除与中国日报网签署内容授权协议的网站外,其他任何网站或单位未经允许禁止转载、使用,违者必究。如需使用,请与010-86351199联系;凡本网注明“来源:XXX(非中国日报网)”的作品,均转载自其它媒体,目的在于传播更多信息,其他媒体如需转载,请与稿件来源方联系,如产生任何问题与本网无关。

关于我们      互联网举报中心     防范网络诈骗      联系我们
视听节目许可证0108263      京公网安备110402440035号 京网文[2011]0283-097号     ICP:20100000002731
12300电信用户申诉受理中心     12318全国文化市场举报网站     网络110报警网站

企业新闻[中报国际文化传媒(北京)有限公司]独家所有 使用。
未经中国日报网事先协议授权,禁止转载使用。联系电话:010-86351199  给中国日报网提意见:contact@chinadaily.com.cn