抖音、美团、拼多多被曝安全漏洞:可绕过支付密码
如今移动支付、网络支付无处不在 , 但危险也是如影随形 , 特别是产品、平台设计如果不够严密 , 很容易出现安全漏洞 , 被人恶意利用 , 造成财产损失 。
据科技猩球发现 , 抖音、美团、拼多多等拥有海量用户的头部App , 就存在明显的支付安全漏洞 。
其中 , 抖音App有两种漏洞 , 一是支付密码安全性低 , 容易被盗刷 。
首次绑定银行卡时 , 可以借助快捷绑卡的方式 , 绕过支付密码 , 只需手机短信验证码、手机主人身份证号码 , 就能直接绑定银行卡并充值、打赏 。
文章图片
文章图片
二是重置密码流程易被攻破进而盗刷 。
对于已设置的支付密码 , 可以通过密码找回中的快捷绑卡 , 直接将支付密码重置 。
另外 , 抖音App并未提供客服联系方式反馈问题 , 支付密码修改成功提示短信中的400电话也只是支付渠道公司 , 而非抖音公司 , 无法直接解决问题 。
【抖音、美团、拼多多被曝安全漏洞:可绕过支付密码】此外 , 美团App在首次绑定银行卡和重置支付密码时、拼多多App在首次绑定银行卡时 , 也都存在类似的安全隐患 , 只需要通过手机短信验证码、手机主人身份证号码 , 就可以绕过 。
而以支付为核心功能的微信、支付宝安全防护就非常到位 , 绑卡、重置密码不但要验证手机、身份证 , 还涉及支付密码、指纹、人脸等 , 几乎不可能攻破 。
对于这些App的用户 , 建议手机设置较复杂的锁屏 , SIM卡设置PIN码 , 而且不要再手机上保存身份证照片 。
文章图片
-THEEND-
转载请注明出处:快科技
#支付#美团#抖音#拼多多
- 洱海|「我的家乡在河北」春水连天、万鸟翔集!河北版的“苍山洱海”,简直太仙儿了!
- 早就想把谢治宇换了!换袁芳、乔迁、王崇?
- 《长歌行》下月播出!迪丽热巴、吴磊、赵露思将录制“快乐大本营”?
- 《骊歌行》定档!换了第七个剧名,李一桐、许凯终于要来了?
- 吴谨言剪短发后真飒,双色网纱吊带裙宛如绿野仙子,知性优雅大气一、网纱裙很显女人味儿二、公主切发型十分潮流
- 盘点4种极度残忍的杀伤武器:钢珠手雷、达姆弹,随便一种都致命
- 赶超苹果、比肩高通,国产芯片巨头崛起,30天内狂赚77.9亿
- 派拉蒙上线“派拉蒙+”、Disney+用户9490万,海外流媒体迎来新巨头?
- 关爱老年人、消除数字鸿沟,人工智能为智能经济注入新动能
- 阳泉市南边堰社区开展“相约三八节、快乐在进行”趣味活动!