请问充支付宝宝设置密码还有什么用呢

支付宝重大漏洞,只需知道银行卡和手机号即可改密码 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
已注册用户请 &
探索世界的好奇心万岁
支付宝重大漏洞,只需知道银行卡和手机号即可改密码
10:48:12 +08:00 · 9842 次点击
第 1 条附言 &·&
14:51:13 +08:00
详细描述一下:
公司同事说能进入我的支付宝,我不信,然后打赌。
两分钟后阿里巴巴发短信说密码已更改,这时我的淘宝和支付宝都被退出登陆。
交易记录和余额宝的余额信息被泄露就不用说了。
原因:
公司财务把工资卡号统一每三个月在部门群里截图出来核对。手机号就不用说了。
然后,同事开始互相改密码,然后挂失支付宝。
后续:
支付宝挂失后,第二天发现,只要刷脸解锁,然后会收到支付宝短信,输入验证码就可取消挂失。问题是,我从来没用过刷脸,连指纹支付都不敢设。这又是怎么一会事?
我不怕一千万,因为:我打过支付宝客服电话后,承诺会给我个说法,到现在( 24 小时过去了)也没回复。我只是描述我的经历,没有任何虚假。
81 回复 &| &直到
09:01:21 +08:00
& & 10:49:10 +08:00
短信验证码呢?
& & 10:51:06 +08:00 via iPhone
刚我同事在我没给任何帮助下的情况下,成功修改了我的密码。
& & 10:53:50 +08:00
我也是~ 密码随便就被同事改了,还直接登录了~ 不说资金了,隐私全无~
TMD 支付宝~ 销号,能用微信就用微信吧
& & 10:54:12 +08:00
@ 不需要任何验证码
& & 10:55:22 +08:00
我通过同事的身份号也进入他的重置密码界面~
& & 11:02:42 +08:00
公司的财务不是知道全公司的银行卡+手机号?包括 boss 的?
& & 11:03:20 +08:00
@ @ 在新设备还是以前登陆过的设备?
& & 11:04:12 +08:00
都怪你们
现在不给玩了
& & 11:04:50 +08:00 via iPhone
还真是啊,随便点两张图片就能改密码了。
& & 11:05:39 +08:00
@ 在他自己的手机上,方法是 ,输入我邮箱点找回密码,之后发手机验证码,点收不到,之后点 9 张图之一,里面有我同事,然后再点 9 张图,有我以前买的一个电高压锅,然后就可以设置新密码了。
& & 11:09:09 +08:00
@ 修改以后在新设备登录需要手机确认么?
& & 11:12:24 +08:00
@ 不需要验证,直接登录。我同事只知道我银行卡和手机号,就登录进去了。
已挂失,打客服电话,他们也不知道,只说向上面反馈然后给我答复。
& & 11:12:46 +08:00 via iPhone
@ 没登录,但是看别人试了登陆的 好像没有。
& & 11:16:28 +08:00
怎么操作的啊
& & 11:21:17 +08:00
是不是这种情况还会被归到熟人作案不赔偿?
& & 11:23:35 +08:00
@ 是的,刚打客服电话,是这样解释的,说是因为你自已的身份信息泄漏导致的。
& & 11:33:10 +08:00
@ 退出登录,忘记密码
& & 11:36:38 +08:00 via iPhone
所以我把钱全部转到银行
& & 11:39:12 +08:00
@ 同一台设备上实验没啥说服力吧
& & 11:42:53 +08:00
@ 应该还有同 ip 的校验吧
& & 11:45:16 +08:00 via Android
要是还玩社交那真的?
& & 11:51:19 +08:00 via iPhone
不知道我这种支付宝没加过一个好友的账号,能不能这样重置密码呢。
& & 11:51:58 +08:00 via iPhone
@ 所以应该在朋友圈里赶紧说一下:马上删掉所有支付宝好友,要不然被盗了不赔偿。
& & 11:52:12 +08:00
需要银行卡的验证也是要手机收银行的验证码的吧
& & 11:55:26 +08:00
准备好了两千万吗?
& & 12:04:07 +08:00 via Android
新设备存在这个问题吗?
& & 12:11:24 +08:00
支付宝不是号称大数据风控吗
& & 12:12:11 +08:00 via Android
@ 已经把钱全部转出来了,随他了,已经不打算在里面放钱了,不知道这波支付婊要亏多少
& & 12:17:33 +08:00 via iPhone
网友: BA 一直致力于让 T 成为一家受人尊敬的企业
& & 12:23:27 +08:00
@ 然而小额支付不需要密码,照样能从你卡里面取钱~
再也不敢鄙视那些不敢往支付宝、微信上绑定银行卡的人了...
& & 12:26:22 +08:00 via iPhone
@ 这个是对方挂失了
& & 12:43:48 +08:00 via Android
@ 这肯定是自己的信息泄露嘛,怎么能怪支付宝,支付宝是粑粑啊,你们这些屁民真是的
& & 12:59:16 +08:00
话说,这个,银行会不会用这个 Bug 把咱的小钱钱全转回银行?
& & 13:01:47 +08:00
支付钱包做社交有风险啊。
& & 13:06:34 +08:00 via Android
你同事和你都连着公司的 WiFi 么??
& & 13:06:41 +08:00 via iPhone
之前我发帖还没人理,淘宝小二可以直接冻结支付宝余额,而且支付宝账户明细看不到记录。我已经把钱全转到银行卡了
& & 13:06:53 +08:00 via Android
& & 13:11:27 +08:00 via Android
hhh ,阿里系全家桶采集了多少数据来保证这个“安全问题”。
& & 13:39:31 +08:00
我把支付宝挂失了 gg
& & 13:47:07 +08:00
其实这事的性质和 61 的时候那个宝宝事件差不多,贵宝的产品经理太喜欢搞些刷存在感的功能而忘记了自己本应该干什么
& & 13:49:44 +08:00
话说回来,怎么销号?
& & 13:53:52 +08:00
这哪门子漏洞,,早就知道可以这么做。
& & 13:56:14 +08:00 via Android
@ 这是产品经济傻逼
& & 14:08:34 +08:00
支付寶風控系統已升級.
& & 14:11:43 +08:00
其实同一台设备上能操作并不算设计缺陷,因为设备指纹是一个验证因素,银行卡 /手机号 /过去购买的产品作为另外的验证因素,已经算是多因素验证了。
我上次裱支付宝是因为它曾经自己吹牛说,即便同一台设备只要使用者不同它都能分辨出来,然而并不能。
另一个就是它吹牛说自己还有保险能兜底,给用户虚假的安全感,然而许多条件都会导致“疑似熟人作案”不予理赔。
& & 14:14:47 +08:00 via Android
那么问题来了,怎么彻底销号,然后渣宝还有什么方便的付款方式?
& & 14:29:23 +08:00
支付宝已草拟好好多份 ten million 的起诉书。
& & 14:54:53 +08:00
要同一台设备
还要知道支付密码或是开小额免密...这和银行卡被人拿到还被知道密码好像也没多大区别
不过支付鸨推荐开小额免密确实是傻逼
& & 15:17:07 +08:00
支付宝是不是把原来做支付的团队都开掉了,让做社交团队的接手了?
& & 15:20:00 +08:00
为了更好提升用户的安全感,在接到网友反映后,我们于今日上午进一步提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。
===============
呵呵,我回头看看支付宝怎么销号,反正现在京东用得多了。
& & 15:27:22 +08:00 via iPhone
2 年前发现了淘宝和支付宝都有这个问题..算是个社工可破的逻辑缺陷.. 然后并不改
& & 15:27:39 +08:00
我还是相信支付宝,因为它在风口浪尖,有 bug 马上被闹得沸沸扬扬,然后 bug 就被修复了,我感觉这也是安全啊。
& & 15:28:08 +08:00
r#49 @ NoNoNo ,开掉的不是做支付的,开掉的是做安全的抢月饼的
& & 15:32:33 +08:00
支付宝 , 很脑残的产品 , 不再信任了.
& & 15:37:27 +08:00
哈哈,月饼事件呢位安全兄弟说,后悔了吧,出事了吧。
& & 15:49:48 +08:00
支付宝:三个月后又是一条好汉,你们哪次嚷嚷有超过三个月的,上次全部去打一星也就几十天而已,成不了气候。下架我都不怕,还怕嚷嚷么?
& & 17:59:20 +08:00
不信任就不要用。。天天就会瞎 BB
& & 18:34:24 +08:00
& & 18:43:24 +08:00 via Android
从支付宝自己的公告来看,应该是今天才改成限同设备的,之前好像是加了好友的都可以用这方法。小额免密应该有许多人开着,毕竟支付宝自己是推荐开的。
& & 19:32:02 +08:00
@ 莫名喜感……?
& & 20:19:45 +08:00
某乎很多人早试过了,不同网络,不同平台,不同手机,都可以的,只是很多人知道的晚,据说早上 10 点之后,就不能简单的点好友或者点买过的东西直接进去了。其它方式应该还是有逻辑漏洞的。
& & 20:20:40 +08:00 via Android
自从变成支付婊果断弃用,要么现金,要么微信,一个支付工具那么多乱七八糟的功能。实名认证取消不了让我有点没安全感。
& & 21:58:21 +08:00
iv2ex 不用支付宝不是政治正确吗,不是很多人早就根本不用支付宝吗,为什么还是这么多人出来又声称一遍卸载支付宝?难道之前的卸载又装回去了吗?这是诈尸吗?
& & 22:01:38 +08:00
--iv2ex 不用支付宝不是政治正确吗?
--不是很多人早就根本不用支付宝吗?
--什么还是这么多人出来又声称一遍卸载支付宝?
这是个新人
--难道之前的卸载又装回去了吗?
新人之前并未卸载过
--这是诈尸吗?
因此不像是诈尸
& & 22:36:20 +08:00
所以说,网络支付工具还是别绑定银行卡,别存现金,支付时通过网银付款。当然,搞了实名认证的,仍存在风险,那就是花呗之类的贷款工具。。。。
& & 22:46:56 +08:00 via Android
支付密码和登录密码不同
& & 22:49:42 +08:00 via Android
@ 不过只是登录支付宝吧?如果要支付还是要支付密码
& & 23:19:09 +08:00
还有啥安全的互联网产品。。
& & 23:46:12 +08:00
吓得我赶紧把支付宝卸载了
& & 00:11:01 +08:00
我记得支付宝好像有个验证码是要找出下面哪个是你认识的人,我只想对想出这个招数的 PM 说一句 nmb ,反正我记忆里我一次都没有找到哪个是我认识的人
& & 08:08:28 +08:00
@ 昨天连上地铁公共 Wi-Fi 时不小心打开了京东金融,发现余额以及赎回页面被插入小广告了。。可见还是 HTTP 的页面,可以被拦截和篡改,这也太不安全了。
& & 09:53:03 +08:00
@ 这和你行你上的观点有什么区别?真的弱智。
& & 13:25:59 +08:00 via iPhone
@ 就你不弱智 你聪明的猪脑袋怎么没看你去阿狸那里解决实际问题
& & 14:32:45 +08:00
@ 银行卡和手机号能有多隐私?我承认很多人都知道我这两个信息。
& & 14:37:21 +08:00
回复这个干嘛啊,看看就过去了嘛
& & 15:39:00 +08:00
@ 呵呵,我用个东西还得想怎么帮这个东西解决实际问题?
& & 16:43:42 +08:00 via iPhone
@ 多嘴不是你的错 臭嘴就是你的错喽 是不是小学基础素质教育没学好?跑这里来喷粪了?
& & 17:58:58 +08:00
第一:你的账号应该是降权了,应该没少被人 block ,你 @ 我我根本收不到,还得到帖子里来找。
第二:是你先臭嘴的。
我觉得这个 APP 不行我还不能说了?还不能讨论了?还不能让他改进了?我非得自己做出来一个?你这思维弱智就弱智吧,你还说别人瞎 BB 。
& & 21:04:14 +08:00 via Android
看样子阿里表面上为安全下大力气,实际却在捞钱上下的功夫远比真正投入到客户安全上面的多
& & 23:02:18 +08:00 via iPhone
@ 无脑男 估计也就说的你这种
喷子越来越多 回家多补点钙粉
& & 09:01:21 +08:00
@ 哈哈 谁是喷子,谁无脑?你可真的搞笑啊。
& · & 1724 人在线 & 最高记录 3541 & · &
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.1 · 29ms · UTC 15:39 · PVG 23:39 · LAX 08:39 · JFK 11:39? Do have faith in what you're doing.待解决问题
我把支付宝支付密码给忘了 绑定的那个手机号也不用了 我改怎么办?
浏览次数:44589
用手机阿里扫一扫
以企业身份回答&
支付宝账户区分为登录密码和支付密码。您在支付宝网站-登录支付宝账户时操作的是登录密码。而您在进行账户充值支付提现等需要输入的是支付密码,另外在注意下大小写以及全角半角问题。
如您忘记了支付宝账户的支付密码,您可以登录支付宝账户-我的支付宝-账户信息管理-银行账号管理,进入点击&忘记支付密码&的按钮,通过与取回登录密码同样的方法取回密码即可。(注意如输错密保或者证件号码输入总次数超过5次以后,就不能再操作忘记密码的动作了)
&&& 如果您连密码提示问题的答案和证件号码也忘了或者输错密保或者证件号码输入总次数超过5次以后,请您提供身份证原件以及户籍证明(户口本(包含户口本第一页和本人那页),护照等任选一样)的原件彩色扫描件或数码照片,小二收到核实后会帮您清空密码保护问题,之后您再通过点击&忘记密码&通过您的身份证号码来找回密码即可。 之后您可以登录支付宝进入您的支付宝账户-账户信息管理-设置密码保护问题,进入后根据提示操作重新设置密码保护问题即可。 &支付宝账户的密码找回后,建议您可以继续登录支付宝账户-我的支付宝-手机服务-开通手机找回密码功能,下次您支付宝账户密码忘记您就可以通过手机来找回密码了。&
我也遇到过类似的情况啊,可以再下载一个支付宝,用新手机号注册,再绑定银行卡
打支付宝客服电话可以更改,也可以修改预留手机号通过手机验证码修改支付密码。
祝生意兴隆
用身份证去淘宝客服那边去申诉,需要通过人工审核,大概需要48小时
问下客服吧
帐号登上去啦,支付宝密码用不了
没办法改了。
只要旧的支付宝不用就可以了,重新开一个支付宝。
正在进行的活动
生意经不允许发广告,违者直接删除
复制问题或回答,一经发现,拉黑7天
快速解决你的电商难题
店铺优化排查提升2倍流量
擅长&nbsp 店铺优化
您可能有同感的问题
扫一扫用手机阿里看生意经
问题排行榜
当前问题的答案已经被保护,只有知县(三级)以上的用户可以编辑!写下您的建议,管理员会及时与您联络!
server is ok支付宝支付时怎么设置成需要密码_百度知道
支付宝支付时怎么设置成需要密码
我有更好的答案
可以在手机app上直接设置,详细流程如下:登陆手机支付宝,点击页面右下角小人头像按钮进入页面后点击右上角“更多”进入更多手机页面后,找到“手机密码”点击手机密码然后点击“开启手机支付密码”,会进入下一个页面,点击“我已了解”这时候需要进行身份验证,要求输入在电脑上面使用支付宝的支付密码。输入完成,点击下一步然后会进入手机支付密码设置页面,连续输入2次6位数字的手机支付密码,设置好后点击完成就会出现一个开启成功的消息,之后就可以直接用手机支付密码在手机支付宝钱包上方便快捷的支付了
专业贷款|抵押、信用贷款
主营:抵押贷款,信用贷款,短期资金周转,贷款方案设计,财富资源配置
为您推荐:
其他类似问题
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。后使用快捷导航没有帐号?
只需一步,快速开始
查看: 6575|回复: 10
请问支付宝的付钱功能怎么设置输入密码才能开启呢
威望1180 点
在线时间12565 小时
金钱3666 RMB
贡献值1153 点
阅读权限200
主题帖子精华
研究生, 积分 4846, 距离下一级还需 5154 积分
研究生, 积分 4846, 距离下一级还需 5154 积分
在线时间12565 小时
金钱3666 RMB
在线金币0 点
平时到超市消费都是使用微信作为电子支付,微信的支付功能每次开启都要输入密码,然后才能打开付款码让收银员扫描。。这两天使用支付宝支付时发现只需要打开支付功能就直接出现付款码了。。这就很不安全了,然后捣鼓了一下也不知哪里设置付款需输入密码功能。。特求教。
微信截图_56.png (235.52 KB, 下载次数: 0)
16:23 上传
(小编配图)
威望1317 点
在线时间7900 小时
金钱2778 RMB
贡献值1317 点
阅读权限200
主题帖子精华
研究生, 积分 4095, 距离下一级还需 5905 积分
研究生, 积分 4095, 距离下一级还需 5905 积分
在线时间7900 小时
金钱2778 RMB
在线金币0 点
付款功能是这样的,直接扣钱。你扫它就要输密码
威望11408 点
在线时间9850 小时
金钱14796 RMB
贡献值11408 点
阅读权限200
主题帖子精华
博 士, 积分 26204, 距离下一级还需 3796 积分
博 士, 积分 26204, 距离下一级还需 3796 积分
在线时间9850 小时
金钱14796 RMB
在线金币0 点
设置进入我的钱包需要密码 要不就点不出二维码
威望18568 点
在线时间12260 小时
金钱20959 RMB
贡献值18568 点
阅读权限200
主题帖子精华
博士后, 积分 39527, 距离下一级还需 10473 积分
博士后, 积分 39527, 距离下一级还需 10473 积分
在线时间12260 小时
金钱20959 RMB
在线金币0 点
不是每次都需要输入密码吗
威望2345 点
在线时间10805 小时
金钱4704 RMB
贡献值2249 点
阅读权限200
主题帖子精华
研究生, 积分 7049, 距离下一级还需 2951 积分
研究生, 积分 7049, 距离下一级还需 2951 积分
在线时间10805 小时
金钱4704 RMB
在线金币0 点
微信的也不用输密码啊,直接按付款就出二维码了,的确有点不安全
威望5576 点
在线时间13862 小时
金钱9147 RMB
贡献值5576 点
阅读权限200
主题帖子精华
博 士, 积分 14723, 距离下一级还需 15277 积分
博 士, 积分 14723, 距离下一级还需 15277 积分
在线时间13862 小时
金钱9147 RMB
在线金币0 点
你扫他就安全了
威望233 点
在线时间240 小时
金钱283 RMB
贡献值233 点
阅读权限200
主题帖子精华
高中生, 积分 516, 距离下一级还需 484 积分
高中生, 积分 516, 距离下一级还需 484 积分
在线时间240 小时
金钱283 RMB
在线金币0 点
付款功能是这样的,直接扣钱
威望2120 点
在线时间13436 小时
金钱6414 RMB
贡献值1966 点
阅读权限200
主题帖子精华
研究生, 积分 8534, 距离下一级还需 1466 积分
研究生, 积分 8534, 距离下一级还需 1466 积分
在线时间13436 小时
金钱6414 RMB
在线金币0 点
手机设置密码就可以了,手机掉了或被偷了打不开手机
威望1180 点
在线时间12565 小时
金钱3666 RMB
贡献值1153 点
阅读权限200
主题帖子精华
研究生, 积分 4846, 距离下一级还需 5154 积分
研究生, 积分 4846, 距离下一级还需 5154 积分
在线时间12565 小时
金钱3666 RMB
在线金币0 点
这小子、谁爱 发表于
你扫他就安全了
我逛了几个超市都是收银员扫付款码的。。只有街边的小店才需自己扫码
威望1530 点
在线时间8170 小时
金钱3335 RMB
贡献值1530 点
阅读权限200
主题帖子精华
公馆大锅狗
研究生, 积分 4865, 距离下一级还需 5135 积分
研究生, 积分 4865, 距离下一级还需 5135 积分
在线时间8170 小时
金钱3335 RMB
在线金币0 点
好像相反吧,只要进入微信,打开二维码就能直接扣款
支付宝,我平时用iphone,打开支付宝都需要指纹,所以就没什么所谓了,
威望1180 点
在线时间12565 小时
金钱3666 RMB
贡献值1153 点
阅读权限200
主题帖子精华
研究生, 积分 4846, 距离下一级还需 5154 积分
研究生, 积分 4846, 距离下一级还需 5154 积分
在线时间12565 小时
金钱3666 RMB
在线金币0 点
大王二 发表于
好像相反吧,只要进入微信,打开二维码就能直接扣款
支付宝,我平时用iphone,打开支付宝都需要指纹,所以 ...
是啊,微信和支付宝都这样,但微信要打开付款码需要密码,但支付宝按付款就直接付款码了,少了重保障,看来我手机要设置开机密码才行了支付宝钱包怎么设置支付密码 支付宝钱包怎么设置手机支付密码
时间: 11:10:52来源:作者:Keung(0)
想想支付宝已经陪小伙伴们走过10年的剁手时光,是不是很感动呀!:P而随着近年来智能手机的发展和移动支付平台的日渐成熟,支付宝也推出了手机版――支付宝钱包,由于智能手机的安全系统还不够完善,所以支付宝钱包也推出了不少安全措施,比如独立于支付密码之外的“手机支付密码”,更加保障大家的购物消费。不过这个“手机支付密码”比较低调,一般小伙伴还真没发现,也不知道怎么设置,所以这里就来给大家介绍一下设置手机支付密码的方法(以V 8.4为例)。第一步打开【支付宝钱包】应用,选择底部的【财富】第二步选择自己的账户第三步选择中间的【密码管理】第四步选择【手机密码】第五步选择【手机支付密码】第六步点击【我已了解】第七步输入你在支付宝网站上设置的支付密码,点击【下一步】第八步2次输入你的手机支付密码,点击【完成】即可

我要回帖

更多关于 随身贷在支付宝哪里 的文章

 

随机推荐