查看: 1600|回复: 1
收起左侧

[安全行业] 抖音、美团被曝安全漏洞:可绕过支付密码

[复制链接]
朦胧的风
发表于 2021-2-8 22:15:05 | 显示全部楼层 |阅读模式
如今移动支付、网络支付无处不在,但危险也是如影随形,特别是产品、平台设计如果不够严密,很容易出现安全漏洞,被人恶意利用,造成财产损失。

据科技猩球发现,抖音、美团等拥有海量用户的头部App,就存在明显的支付安全漏洞。

其中,抖音App有两种漏洞,一是支付密码安全性低,容易被盗刷。

首次绑定银行卡时,可以借助快捷绑卡的方式,绕过支付密码,只需手机短信验证码、手机主人身份证号码,就能直接绑定银行卡并充值、打赏。

s_794d5748b80a4402941a4ac6d79c5afe.jpg

s_8a6a3cc98533449f81b109f3af99be87.jpg

二是重置密码流程易被攻破进而盗刷。

对于已设置的支付密码,可以通过密码找回中的快捷绑卡,直接将支付密码重置。

另外,抖音App并未提供客服联系方式反馈问题,支付密码修改成功提示短信中的400电话也只是支付渠道公司,而非抖音公司,无法直接解决问题。

此外,美团App在首次绑定银行卡和重置支付密码时也都存在类似的安全隐患,只需要通过手机短信验证码、手机主人身份证号码,就可以绕过。

而以支付为核心功能的微信、支付宝安全防护就非常到位,绑卡、重置密码不但要验证手机、身份证,还涉及支付密码、指纹、人脸等,几乎不可能攻破。

对于这些App的用户,建议手机设置较复杂的锁屏,SIM卡设置PIN码,而且不要再手机上保存身份证照片。

s_11e0c5de655d41d2aae2c642c1d632b5.jpg

https://news.mydrivers.com/1/739/739694.htm

评分

参与人数 1经验 +11 收起 理由
Tarchia + 11

查看全部评分

cnseatech
发表于 2021-2-9 21:42:06 | 显示全部楼层
现在互联网公司都想搞金融
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 08:16 , Processed in 0.154319 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表