以梦为马,不负韶华

搜索
查看: 3025|回复: 0
收起左侧

支付宝关联手机和银行卡,如果手机丢了会发生什么

[复制链接]
发表于 1970-1-1 08:00:00 显示全部楼层 |阅读模式
经过测试,如果捡到一个手机,这个手机已经绑定了支付宝,可以直接这个手机找回登陆密码等,的确很危险。
我直接用我手机注册了一个帐号,然后用支付宝钱包登陆,直接可以找到登陆和支付密码,很危险。

支付宝关联银行卡,如果手机丢了会发生什么关于支付宝安全的帖子不少,那些帖子说的都是手机身份证银行卡一起丢,光凭身份证和卡就可以取钱了,何必通过支付宝。如果只丢失手机呢,是否危险?请看下面的测试,结果你会很惊恐。
测试场景:捡到一个手机,没有银行卡身份证其他的任何东西
1、获得手机之后,怎么知道支付宝登陆名?手机号就是登陆名啊,只要你绑定了手机,而且还能贴心的告诉你这个手机是否注册了支付宝

                               
登录/注册后可看大图

                               
登录/注册后可看大图
2、不知道登陆密码?支付宝,知托付,贴心的告诉你忘记密码怎么办,点一下试试

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图
看看,一个手机验证码搞定,也就是说你只要有了手机,账号和密码都有了
3、登陆之后看看,不是土豪嘛,只有余额宝有点钱

                               
登录/注册后可看大图
4、安全级别看起来挺高啊,有U盾的数字证书,看起来很放心的样子。把余额宝转出来试试,转不了

                               
登录/注册后可看大图

                               
登录/注册后可看大图
5、牢不可破的数字证书认证,是没法攻克的,这道门进不去怎么办,我们居然可以不开门,把门拆掉就行。解除数字证书,一个手机短信就够了。手机兄真是逆天了,神挡杀神,佛挡杀佛。

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图
6、看看,数字证书已经被干掉了,再试试转出余额宝,哟,还有支付密码,手机君再次出场,熟悉的找回密码,短信验证,OK

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图
7、现在,登陆密码,数字证书,支付密码都被攻克了,已经把余额宝钱转出来了,再从支付宝转到任意卡上试试,一个支付密码就够了

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图
8、你没有开通快捷支付,没关系,12580,一按我帮您,好像有个关联卡号,没有开通快捷,免费帮您开通哟,卡号身份证号都是妥妥的填好了,收条短信就OK

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图
9、假如碰巧在手机上存了另一个卡的卡号,也能开通吗?没问题,真是太贴心了,也不用身份证号,手机和银行卡就行了。

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图
10、现在可以用的快捷支付随便玩了,支付密码已经有了

                               
登录/注册后可看大图
11、免得你发现了挂失,把绑定手机改了吧,尼玛,居然一条短信又搞定了

                               
登录/注册后可看大图
12、总结,这一切的杯具的根源在于,手机的权限太逆天,神挡杀神,佛挡杀佛,居然可以解除其他所有安全设置。正确的策略应该是数字证书优先于手机验证,可脑残的支付宝,手机居然取消数字证书,连长干掉师长,我还能说什么呢。其他密码只要能找回,都是小菜一碟了。
用户能做的:(1)转移余额(2)删除全部关联银行卡,用网银支付(3)支付宝和银行卡用不同的手机号(4)不绑定手机号,尼玛,不是更不安全了。
支付宝该做的:(1)提供禁用手机号登陆功能(2)找回密码别这么简单行不行,好歹有个验证问答(3)支付密码和数字证书级别应在手机之上,禁止用手机找回支付密码,禁止解除数字证书,安全级别应该只能升,不能降(4)数字证书和支付密码如果要修改,委托给合作银行,或者自己在全国开设网点,银行身份证和本人验证,至少目前是最安全的。





                               
登录/注册后可看大图
该贴已经同步到 Horse的微博

评分

参与人数 3韶华币 +8 收起 理由
hawbiao + 5
jiaohw910 + 1
qitiandasheng + 2

查看全部评分

发表于 1970-1-1 08:00:00 显示全部楼层
真 是详细,谢谢楼主好意
回复 支持 反对

使用道具 举报

发表于 1970-1-1 08:00:00 显示全部楼层
要注意保管好自己的财务
回复 支持 反对

使用道具 举报

发表于 1970-1-1 08:00:00 显示全部楼层
thanks                        
回复 支持 反对

使用道具 举报

发表于 1970-1-1 08:00:00 显示全部楼层
积极发表议题
回复 支持 反对

使用道具 举报

发表于 1970-1-1 08:00:00 显示全部楼层
在带来方便的同时却存在如此大的风险!看来真的不可大意。
回复 支持 反对

使用道具 举报

发表于 1970-1-1 08:00:00 显示全部楼层
谢谢马哥~自己得注意
回复 支持 反对

使用道具 举报

发表于 1970-1-1 08:00:00 显示全部楼层
{:1106_362:}
路过看看,非常详细的说
回复 支持 反对

使用道具 举报

发表于 1970-1-1 08:00:00 显示全部楼层
最近这个很火啊,手机要设置密码啊
回复 支持 反对

使用道具 举报

发表于 1970-1-1 08:00:00 显示全部楼层
不要用手机号码作为支付宝的账号,方便别人的时候也方便了小偷。
回复 支持 反对

使用道具 举报

发表于 1970-1-1 08:00:00 显示全部楼层
确实现在手机的权限太大了,丢了很危险。我基本上不用那些手机绑定支付的东西。
回复 支持 反对

使用道具 举报

发表于 1970-1-1 08:00:00 显示全部楼层
没事的,捡到的人第一时间关机
回复 支持 反对

使用道具 举报

懒得打字嘛,点击右侧快捷回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|以梦为马,不负韶华

GMT+8, 2025-1-1 15:21

Powered by 以梦为马,不负韶华

© 2024-2099 Meng.Horse

快速回复 返回顶部 返回列表