如今移动支付、网络支付无处不在,但危险也是如影随形,特别是产品、平台设计如果不够严密,很容易出现安全漏洞,被人恶意利用,造成财产损失。
据科技猩球发现,抖音、美团等拥有海量用户的头部 App,就存在明显的支付安全漏洞。
其中,抖音 App 有两种漏洞,一是支付密码安全性低,容易被盗刷。
首次绑定银行卡时,可以借助快捷绑卡的方式,绕过支付密码,只需手机短信验证码、手机主人身份证号码,就能直接绑定银行卡并充值、打赏。
二是重置密码流程易被攻破进而盗刷。
对于已设置的支付密码,可以通过密码找回中的快捷绑卡,直接将支付密码重置。
另外,抖音 App 并未提供客服联系方式反馈问题,支付密码修改成功提示短信中的 400 电话也只是支付渠道公司,而非抖音公司,无法直接解决问题。
此外,美团 App 在首次绑定银行卡和重置支付密码时也都存在类似的安全隐患,只需要通过手机短信验证码、手机主人身份证号码,就可以绕过。
而以支付为核心功能的微信、支付宝安全防护就非常到位,绑卡、重置密码不但要验证手机、身份证,还涉及支付密码、指纹、人脸等,几乎不可能攻破。
对于这些 App 的用户,建议手机设置较复杂的锁屏,SIM 卡设置 PIN 码,而且不要再手机上保存身份证照片。
*** 次数:10600 已用完,请联系开发者***
1. 本站所有资源来源于用户上传和网络,因此不包含技术服务请大家谅解!如有侵权请邮件联系客服!384324621@qq.com
2. 本站不保证所提供下载的资源的准确性、安全性和完整性,资源仅供下载学习之用!如有链接无法下载、失效或广告,请联系客服处理,有奖励!
3. 您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容资源!如用于商业或者非法用途,与本站无关,一切后果请用户自负!
4. 如果您也有好的资源或教程,您可以投稿发布,成功分享后有★币奖励和额外收入!
IO 源码网 » 抖音、美团被曝安全漏洞:可绕过支付密码
2. 本站不保证所提供下载的资源的准确性、安全性和完整性,资源仅供下载学习之用!如有链接无法下载、失效或广告,请联系客服处理,有奖励!
3. 您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容资源!如用于商业或者非法用途,与本站无关,一切后果请用户自负!
4. 如果您也有好的资源或教程,您可以投稿发布,成功分享后有★币奖励和额外收入!
IO 源码网 » 抖音、美团被曝安全漏洞:可绕过支付密码
常见问题FAQ
- 免费下载或者VIP会员专享资源能否直接商用?
- 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
- 提示下载完但解压或打开不了?
- 找不到素材资源介绍文章里的示例图片?
- IO源码吧