偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

抖音、美團(tuán)、拼多多被曝安全漏洞:可繞過支付密碼

移動(dòng)開發(fā) 移動(dòng)應(yīng)用
如今移動(dòng)支付、網(wǎng)絡(luò)支付無處不在,但危險(xiǎn)也是如影隨形,特別是產(chǎn)品、平臺設(shè)計(jì)如果不夠嚴(yán)密,很容易出現(xiàn)安全漏洞,被人惡意利用,造成財(cái)產(chǎn)損失。據(jù)科技猩球發(fā)現(xiàn),抖音、美團(tuán)、拼多多等擁有海量用戶的頭部App,就存在明顯的支付安全漏洞。

如今移動(dòng)支付、網(wǎng)絡(luò)支付無處不在,但危險(xiǎn)也是如影隨形,特別是產(chǎn)品、平臺設(shè)計(jì)如果不夠嚴(yán)密,很容易出現(xiàn)安全漏洞,被人惡意利用,造成財(cái)產(chǎn)損失。

據(jù)科技猩球發(fā)現(xiàn),抖音、美團(tuán)、拼多多等擁有海量用戶的頭部App,就存在明顯的支付安全漏洞。

其中,抖音App有兩種漏洞,一是支付密碼安全性低,容易被盜刷。

首次綁定銀行卡時(shí),可以借助快捷綁卡的方式,繞過支付密碼,只需手機(jī)短信驗(yàn)證碼、手機(jī)主人身份證號碼,就能直接綁定銀行卡并充值、打賞。

抖音、美團(tuán)、拼多多被曝安全漏洞:可繞過支付密碼

抖音、美團(tuán)、拼多多被曝安全漏洞:可繞過支付密碼

二是重置密碼流程易被攻破進(jìn)而盜刷。

對于已設(shè)置的支付密碼,可以通過密碼找回中的快捷綁卡,直接將支付密碼重置。

另外,抖音App并未提供客服聯(lián)系方式反饋問題,支付密碼修改成功提示短信中的400電話也只是支付渠道公司,而非抖音公司,無法直接解決問題。

此外,美團(tuán)App在首次綁定銀行卡和重置支付密碼時(shí)、拼多多App在首次綁定銀行卡時(shí),也都存在類似的安全隱患,只需要通過手機(jī)短信驗(yàn)證碼、手機(jī)主人身份證號碼,就可以繞過。

而以支付為核心功能的微信、支付寶安全防護(hù)就非常到位,綁卡、重置密碼不但要驗(yàn)證手機(jī)、身份證,還涉及支付密碼、指紋、人臉等,幾乎不可能攻破。

對于這些App的用戶,建議手機(jī)設(shè)置較復(fù)雜的鎖屏,SIM卡設(shè)置PIN碼,而且不要再手機(jī)上保存身份證照片。

[[381389]]

 

 

責(zé)任編輯:龐桂玉 來源: 快科技
相關(guān)推薦

2023-05-18 14:35:24

2021-04-04 22:48:20

Linux網(wǎng)絡(luò)安全、漏洞

2011-05-26 12:25:18

2021-09-30 16:33:16

Apple Pay漏洞攻擊者

2013-09-26 09:55:37

2009-02-03 09:01:40

2015-08-05 13:56:30

2014-06-16 16:13:08

2015-08-26 10:14:29

2021-06-03 10:40:16

釣魚郵件網(wǎng)絡(luò)攻擊信息泄露

2013-10-31 10:18:55

支付寶安全漏洞來往

2023-11-15 12:53:31

2015-05-08 12:11:14

2023-01-31 11:33:36

2021-10-11 09:29:59

美團(tuán)安全漏洞美團(tuán) App

2022-08-21 15:52:12

安全蘋果漏洞

2009-02-13 09:34:35

2023-03-09 07:56:08

2013-11-27 09:25:20

2009-02-19 17:36:13

Windows MobMy Phone
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號