购物 手机
佰佰安全网 > 佰佰资讯 > 安全要闻 > 信息安全 > 支付安全 > 正文

实验室:手机丢了支付宝里的钱也会丢


  • 要闻
  • 2015-04-20 17:15:36
  • 来源:大江网
  • 要闻
  • 分享
  • 要闻
  • 0
  • 要闻
  • 1615
  • 要闻
  • 收录
导语:实验人员依旧按照之前的操作方式进行,记者注意到,在“重置登录密码”时,要验证身份证件。“相对来说,这个就要比之前复杂。在没有身份证号的前提下,就无法更改支付宝密码,其中的钱就有了保障。但是,若捡到手机的是你朋友且知道你的身份证号,又或者你的手机、身份证一起丢失了,那么对方依旧是分分钟就能重置你的密码,并转走你支付宝里的钱。

实验室:手机丢了支付宝里的钱也会丢

网上有传言,只要你装支付宝的手机被人捡到,对方可在不知道密码的情况下,顺利进入你的支付宝进行转账。也就是说,装有支付宝的手机丢了,你就摊上事儿了,摊上大事了。那么,遇到“大事”我们应该如何解决呢?记者请专家通过实验为你支招。

实验用具:

手机、一个未实名制支付宝账号、一个实名制支付宝账号

实验人员:

南昌威睿技术经理万斌

实验1

支付宝未实名,转走钱不超2分钟

装有支付宝的手机丢了,真的有传言说的那么可怕吗?记者注册了一个未实名制的支付宝账号,并转入了10元。看看实验人员是否能轻松破解记者的支付宝密码。

“最多不超过2分钟,我就能轻松破解你的支付宝密码并将你存入的10元轻松转走,千万不要以为这有什么技术难度,这个操作任何一个人都可以做。”实验人员“零门槛”进入记者支付宝页面,随后点击“忘记密码”,再点击“重置登录密码”的窗口时,页面出现需要填写校验码,手机不一会儿就收到了校验码,当实验人员填完校验码并将密码重置后,实验人员顺利登录了记者的支付宝并将10元转走。

实验2

支付宝实名,知道身份证号转走钱很轻松

既然未实名制如此不安全,那么实名制后是否很安全?记者用另一个实名制账号实验。

实验人员依旧按照之前的操作方式进行,记者注意到,在“重置登录密码”时,要验证身份证件。“相对来说,这个就要比之前复杂。在没有身份证号的前提下,就无法更改支付宝密码,其中的钱就有了保障。但是,若捡到手机的是你朋友且知道你的身份证号,又或者你的手机、身份证一起丢失了,那么对方依旧是分分钟就能重置你的密码,并转走你支付宝里的钱。”实验人员说。

实验3

修改绑定号码,支付宝里钱被转走

现在很多市民发现手机丢了之后,都会停机保号,那么别人就算捡到了手机,是不是也没有用?实验人员表示,一般手机丢失后,市民很难第一时间发现,就算发现得快,也需要几分钟,那么有心人在这几分钟修改也就够了。另外,很多市民丢了手机后担心的是手机会不会被有心人打电话用掉手机里的话费,很少去检查支付宝里的钱。殊不知,若是有心人一旦修改了绑定手机号码,那么他就可以神不知鬼不觉地消费你支付宝的钱。

随后,实验人员进行了一番操作。这个操作一般在网上操作,只见实验人员在页面下点击“更换手机”—只需填写这个手机验证码再输入新手机号码,那么原本绑定的手机就接到了停止服务的提示,短信提醒便转到新手机上。这样,市民就不会收到任何信息,也不会发现支付宝里的钱正在被人偷偷使用。

佰佰安全支招

绑定手机号与支付宝软件分开

实验人员表示,降低风险的最好的办法除了实名制外,还要做到支付宝软件和支付宝里绑定的手机号分开。也就是说,你在使用的支付宝软件是在一个手机上,但每次接收到校验码等信息的是另外一个手机。实验人员一边说一边向记者演示。当他拿之前未实名制的账号来实验时,要输入校验码时就囧了,因为记者另外一个手机号接到了短信,而装有支付宝软件并被实验人员捡到的手机并未收到验证码。为此,实验人员重置密码失败。


  • 关键词
  • 支付宝里的钱
为更好的为公众说明安全知识的重要性,本站引用了部分来源于网络的图片插图,无任何商业性目的。适用于《信息网络传播权保护条例》第六条“为介绍、评论某一作品或者说明某一问题,在向公众提供的作品中适当引用已经发表的作品”之规定。如果权利人认为受到影响,请与我方联系,我方核实后立即删除。


相关阅读


  • 评论
  • 评论
0人跟帖
以下网友言论不代表佰佰安全网观点 发表

维德勒

您还可以输入200

关闭

今日关注

编辑热推

有种猝死专找年轻人!了解这些能救命
第454期  有种猝死专找年轻人!了...

热门排行

佰佰安全网送福利