人民網>>人民網通信頻道>>滾動新聞

手機丟失后支付寶可破密 危言聳聽還是陰謀?

2014年01月23日14:18    來源:西安晚報    手機看新聞
原標題:手機丟失后支付寶可破密 危言聳聽還是陰謀?

  近日,在微信、微博等網絡空間,一則關於“支付寶關聯銀行卡,如果手機丟了會怎樣”的帖子,引起大家一些恐慌。原來,帖子中描述,如果你的手機丟失,而又湊巧手機綁定了支付寶,那麼撿到手機者通過手機號碼就能獲取你的支付寶賬號和密碼。然后“解除數字証書,一個手機短信就夠了。至於支付密碼等,也可以通過手機發送短信搞定……”帖子總結道:“這一切的杯具的根源在於,手機的權限太‘逆天’,居然可以解除其他所有安全設置。”事實真是如此嗎?

  警示安全?

  危言聳聽?

  記者看到被網友轉發的帖子稱,他人可以通過失主的手機獲取支付寶賬號、密碼以及支付密碼,然后再開通快捷支付功能,通過支付寶就可以轉賬。

  而為了防止失主挂失手機,帖子建議“把綁定手機改了吧,居然一條短信又搞定了”。總之,無論是賬號、密碼還是數字証書、關聯卡號、身份証號、快捷支付,帖子都稱可以通過手機短信搞定。

  最后,帖子總結:“這一切的‘杯具’的根源在於,手機的權限太逆天,居然可以解除其他所有安全設置。”這一番“高科技”的警示帖,迅速引來眾多網友圍觀。一些網友根據帖子的指引模擬自己手機丟失后找回密碼的操作,發現果然通過一個手機校驗碼就成功了,同時亦有網友在測試過程中卻發現,網帖聲稱的方式行不通。

  幕后:營銷賬號的陰謀?

  阿裡巴巴小微金融服務集團首席風險官胡曉明通過支付寶官微回應稱,這是一則很早之前就被辟謠過的謠言。至於有人通過帖子模仿操作,果然一個手機校驗碼就能成功獲得密碼。那是因為這些用戶就是在自己的電腦上模擬自己“真實被盜”的過程。如果真有別人撿到用戶的手機,想在別的電腦上找回其支付寶密碼,他就一定需要“手機校驗碼+身份証信息”等更高安全級別的校驗,絕對不可能僅通過一個手機校驗碼就找回你的密碼。

  手機丟失了支付寶不安全的前提應該是:要麼同時丟失手機和電腦,或者同時丟失手機和身份証,並且上述所有設備通通無密碼。顯然,這是小概率事件。胡曉明表示,木馬病毒釣魚網站是最大的問題,而非手機丟失。

(來源:西安晚報)


社區登錄
用戶名: 立即注冊
密  碼: 找回密碼
  
  • 最新評論
  • 熱門評論
查看全部留言

24小時排行 | 新聞頻道留言熱帖