手机里面有手机支付宝安全风险,手机去修理有风险吗

您当前的位置 :&&&&正文
信报实验室
手机丢了,支付宝里的钱也危险
记者实验发现,支付宝软件和绑定的手机号分开才安全
&& &&来源:中国江西网-信息日报&&编辑:兆明&&作者:
  网上有传言,只要你装支付宝的手机被人捡到,对方可在不知道密码的情况下,顺利进入你的支付宝进行转账。也就是说,装有支付宝的手机丢了,你就摊上事儿了,摊上大事了。那么,遇到&大事&我们应该如何解决呢?本报邀请南昌威睿技术经理万斌通过实验为你支招。
  ■记者赵婉露、实习生邹娇
  实验用具:手机、一个未实名制支付宝账号、一个实名制支付宝账号
  实验人员:南昌威睿技术经理万斌
  实验1  
  支付宝未实名,转走钱不超2分钟
  装有支付宝的手机丢了,真的有传言说的那么可怕吗?记者注册了一个未实名制的支付宝账号,并转入了10元。看看实验人员是否能轻松破解记者的支付宝密码。
  &最多不超过2分钟,我就能轻松破解你的支付宝密码并将你存入的10元轻松转走,千万不要以为这有什么技术难度,这个操作任何一个人都可以做。&实验人员&零门槛&进入记者支付宝页面,随后点击&忘记密码&,再点击&重置登录密码&的窗口时,页面出现需要填写校验码,手机不一会儿就收到了校验码,当实验人员填完校验码并将密码重置后,实验人员顺利登录了记者的支付宝并将10元转走。
  支付宝实名,知道身份证号转走钱很轻松
  既然未实名制如此不安全,那么实名制后是否很安全?记者用另一个实名制账号实验。
  实验人员依旧按照之前的操作方式进行,记者注意到,在&重置登录密码&时,要验证身份证件。&相对来说,这个就要比之前复杂。在没有身份证号的前提下,就无法更改支付宝密码,其中的钱就有了保障。但是,若捡到手机的是你朋友且知道你的身份证号,又或者你的手机、身份证一起丢失了,那么对方依旧是分分钟就能重置你的密码,并转走你支付宝里的钱。&实验人员说。
  修改绑定号码,支付宝里钱被转走
  现在很多市民发现手机丢了之后,都会停机保号,那么别人就算捡到了手机,是不是也没有用?实验人员表示,一般手机丢失后,市民很难第一时间发现,就算发现得快,也需要几分钟,那么有心人在这几分钟修改也就够了。另外,很多市民丢了手机后担心的是手机会不会被有心人打电话用掉手机里的话费,很少去检查支付宝里的钱。殊不知,若是有心人一旦修改了绑定手机号码,那么他就可以神不知鬼不觉地消费你支付宝的钱。
  随后,实验人员进行了一番操作。这个操作一般在网上操作,只见实验人员在页面下点击&更换手机&&&只需填写这个手机验证码再输入新手机号码,那么原本绑定的手机就接到了停止服务的提示,短信提醒便转到新手机上。这样,市民就不会收到任何信息,也不会发现支付宝里的钱正在被人偷偷使用。
  绑定手机号与 支付宝软件分开
  实验人员表示,降低风险的最好的办法除了实名制外,还要做到支付宝软件和支付宝里绑定的手机号分开。也就是说,你在使用的支付宝软件是在一个手机上,但每次接收到校验码等信息的是另外一个手机。实验人员一边说一边向记者演示。当他拿之前未实名制的账号来实验时,要输入校验码时就辶耍蛭钦吡硗庖桓鍪只沤拥搅硕绦牛坝兄Ц侗θ砑⒈皇笛槿嗽奔竦降氖只⑽词盏窖橹ぢ搿N耍笛槿嗽敝刂妹苈胧О堋
中国江西网-信息日报
中国江西网版权与免责声明
<font color="#、凡本网注明“中国江西网讯”或“中国江西网”、“大江网”的所有作品,版权均属于中国江西网,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:中国江西网”。违反上述声明者,本网将追究其相关法律责任。
<font color="#、凡本网注明“中国江西网讯[XXX报]”或“中国江西网-XXX报”的所有作品,版权均属于江西日报社,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:中国江西网?XXX报”。违反上述声明者,本网将追究其相关法律责任。
<font color="#、凡本网注明“来源:XXX(非中国江西网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。本网转载其他媒体之稿件,意在为公众提供免费服务,不授权任何机构、媒体、网站或个人从本网转载、截取、复制和使用。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。
<font color="#、如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。
※联系方式:中国江西网 电话:2
江南都市报
今日家庭报
&&&新闻排行榜
&&&&热贴网闻
&&&&观点时评您当前的位置 :&&&&&&&&&&正文
手机绑定银行卡一旦弄丢很可怕 这些安全措施你做到了吗
浙江在线02月27日讯
春节期间,微信抢红包的活动风靡一时,不少用户都在微信上绑定了银行卡。然而狂欢过后,后遗症显现出来。近日,叶女士向本报爆料,手机给女儿玩了20分钟,银行卡里200块钱就没了。一查才知道全让女儿买了游戏币。这让叶女士很担心,万一手机丢了,或者中病毒,不是很可怕?
  无独有偶,市民喻小姐也向记者诉苦,前几天,财付通莫名其妙扣走银行卡里的好几笔钱,一查都是说自动给QQ升级续费,不需要密码也没征求本人意见。&都不敢用了。&喻小姐说。
  手机和身份证一同丢失,支付宝账户很容易被破解
  最近一项调查显示,由于担心安全问题,98%的网友对手机支付有疑虑。那么,目前几种流行的手机支付安全性到底如何?
  近日,某网站做了一个测试。手机丢失后,模拟陌生人通过手机验证码来获取支付宝账号和登录密码,找回支付密码,将余额宝里的钱转出来,成功转账至他人银行卡。
  记者网上搜索也发现,破解支付宝账号和登录密码的方法比比皆是;而如果用户手机和身份证一同丢失,盗取支付宝账户将毫不费力。
  大家都知道,微信在线时,只需要6位数支付密码即可网购充值,使用&找回密码&功能,只要输入所绑定的银行卡卡号、持卡人姓名和身份证号。也就是说,如果身份证和银行卡随手机一起丢失,微信银行账户也将不保。此外,针对手机的病毒、木马,也增加了隐患。
  记者采访多位银行人士都表示,移动支付注重的是用户体验和增值,对风险要求比较简单,一定程度上牺牲了安全性。目前来看,手机支付的安全与便捷仍是一对矛盾。
  使用网上支付,尽量多设置几道屏障
  开机密码、SIM卡锁定密码和屏幕锁&&手机上装了支付宝、微信后,不少市民为了安全,设置起&三重门&。其实,为支付软件设置安全屏障更加重要。目前不少支付软件都设有账号冻结的功能,正确使用,可以竖起一道防火墙。
  对照一下,这些防火墙都设置了吗?
  支付宝:登录时输入登录密码或手势,支付时输入英文加数字的&支付密码&,尽量布下多道关卡,不要设置直接登录;小额免密支付的金额,不要设置得太高,如果钱较多或者常用快捷支付,可以关闭该功能;尽快实名认证,增加服务同时提高安全性;如果手机丢了,又担心支付宝被破解,第一时间拨打95188对账户进行冻结,等安全后再解冻。
  微信:微信最新上线了&冻结账户&功能。发现密码被盗或手机丢失时,立刻登录紧急冻结通道,或登录微信官网通过QQ号和密码申请&冻结账户&;也可以拨打微信的客服热线进行冻结;如果可使用的场景太少,不如将微信解绑银行卡。另外,微信支付目前与中国人保达成协议,如因使用微信支付造成资金被盗,可获得全赔保障,用户可向微信支付索赔。
看浙江新闻,关注浙江在线微信
凡注有"浙江在线"或电头为"浙江在线"的稿件,均为浙江在线独家版权所有,未经许可不得转载或镜像;授权转载必须注明来源为"浙江在线",并保留"浙江在线"的电头。
浙江即时报查看: 722|回复: 11
我想问下,手机支付宝登录进去是安全校验,下面有你的账户存在安全风险,请修改登录密码和支付密码。
明天会美好
你是想问什么?
尊典奥斯卡家具
我有办法了~!在手机上登陆支付宝(手机上完全可以正常登陆),然后选择绑定手机。这回你再从电脑上登陆,便有了手机短信验证,系统会自动发短信到手机,网页上输入验证码,解决!!
估计是真的泄露了,不然不会这样提示
你这种情况,你肯定是手机环境不安全,所以你可以进行杀毒 查杀掉病毒,自然就能使用了 腾讯手机管家——安全防护——病毒查杀,等待扫描结束,按提示清除病毒即可 它采用了自主研发的病毒云查杀技术,可以帮您通过智能云鉴定,把病毒给彻底清除掉,
申请淘宝账号的时候,会要求你填写一个号,这个号一填上,就会自动生成为一个支付宝帐号,所以无须绑定,也不能解绑。如果这个号已经注册过支付宝,又会提示已注册,无法继续。所以先注册了支付宝的,得用电脑登你的支付宝,右上有个申请淘宝账
可能是系统不稳定造成的!建议咨询官方电话!
好男也疯狂
支付宝中的火车票购买是链接到“去啊.旅行网”进行购买,同样购票信息可以在12306进行查询。
1、这是因为开通了短信校验。短信校验服务是由支付宝提供的安全增值服务,用户在申请短信校验服务后,修改支付宝账户关键信息或交易超过一定额度,需要增加手机短信校验这一步骤,以提高用户支付宝账户的安全性。 2、若不需要接受短信,关闭短信
妈的,我还上传了两次身份证了,有时能买,有时就不能买了。 修改了密码还是不行,好的,支付宝真傻笔埃青青子衿, 悠悠我心, 但为君故, 沉吟至今
手机丢失后的安全风险
  现在手机的功能越来越强大,能做的事也越来越多,手机现在就是一个我们的智能终端了。但是就是这样的终端,整天伴随着我们,万一哪天丢失了,会带来什么样的安全风险?引发什么样的隐私泄漏?我们该如何防止丢失手机所带来的风险呢?  身份证信息  捡到手机如何得到机主身份证?对于无锁屏密码或无指纹密码的手机来说,拨打自己电话,得到手机号;登录网上营业厅,输入手机号码,密码使用随机密码,看手机短信,登录;下一步,点击&修改我的资料&;里面会有这个手机主人的全部实名认证信息。  对于有锁屏密码或指纹密码的手机来说,取出手机SIM卡,插入自己的手机,然后拨打自己另一部电话,获得手机号,之后的操作同上。  修改手机服务密码  使用上面的方法获得手机号和身份证号后,就可以执行另一个危险的操作:&重置服务密码&,捡到手机后,通过该手机登录网上营业厅,在网上营业厅里,使用&重置服务密码&将手机的服务密码进行修改,那么原用户就无法通过电话来挂失手机SIM卡,需要亲自跑去营业厅挂失,这给用户的手机安全带来极大风险。  修改服务密码需要用户的姓名和身份证号码,使用前面的方法获得用户的姓名和身份证号,之后需要用户3个月内拨打过电话的3个不同的号码,打开手机通话记录,查找最近拨出的号码,将其填写进去即可。之后即可顺利修改密码。  修改手机PIN码  如果手机的SIM卡设置了PIN码,那么这个SIM卡插入另一个手机就需要PIN码解锁,但如果用户没设置锁屏密码,那么可以通过网上营业厅来重置手机PIN码,具体方法是,登录网上营业厅,查询出手机的PUK码,通过PUK码可以解锁PIN码。输错三次PIN码后,会要求用户输入PUK码,这时输入正确的PUK码之后,就可以输入新的PIN码了,从而实现了修改手机PIN码的功能。  支付宝和网银的安全  通过手机可以进行重置支付宝密码的操作,如果验证身份证号码就用上面获得的验证,此外,如果知道用户的其他银行卡号码,可以通过身份证号码和手机可以去绑定用户的其他银行卡,开通快捷支付,然后进行刷卡消费。  如何防范这种情况的发生(以iPhone为例)  1、手机的指纹锁屏(密码锁屏)和SIM卡PIN码应该同时启用,缺一不可。如果手机的SIM卡设置了PIN码,那么这个SIM卡插入另一个手机就需要PIN码解锁,重启手机也要PIN码解锁,不解锁无法进行通讯,这从一定程度上保证了手机通讯的安全性,SIM卡默认的PIN码通常是1234,建议手机用户都修改一下这个PIN码。锁屏密码不要使用简单密码,使用数字字母组合长密码,有条件的话建议选择支持指纹密码的iPhone,其使用体验远远优于普通的密码解锁。  2、开启&查找我的iPhone&功能。iCloud设置强密码。推荐iCloud开通二次验证。  3、支付宝等应用启用指纹密码。  4、发现手机丢失后,立即打电话给移动运营商,挂失SIM卡。登录iCloud的&查找我的iPhone&功能,启用&丢失模式&。  5、登录appleid网站,将该手机从&受信任设备&中移除。  6、忽略那些以苹果名义发来的钓鱼邮件和短信。  7、如果手机确认无法找回,在&查找我的iPhone&里,使用&抹掉iPhone&功能。  8、申请一个新的SIM卡并启用。  总结:iPhone丢失后应该做什么?丢失前:设置指纹锁屏和SIM卡PIN码;开启&查找我的iPhone&功能。iCloud设置强密码。丢失后:打电话给移动运营商,挂失SIM卡。登录iCloud,启用&丢失模式&(无法找回的话就用&抹掉iPhone&)。申请一个新的SIM卡并启用。
  除非注明,文章均为原创,转载请以链接形式标明本文地址
  本文地址:
.崔强Android
还有很重要的一点,就是不要把手机设置成“锁屏也可查看短信”。
只能说好多都是博主的猜测,没有亲自亲自测试过。
关键能不能把掉的手机拿回来
.wifipeter暉
这是在预防即将出现的因遗失手机而担心支付宝安全的措施吗 ?
.山外的鸭子哥
但是如果老婆孩子什么的输入错误 连续错误三次就锁了 再输入puk解锁 puk连续十次错误 卡直接废了、、
关于登陆网上营业厅就能看到身份证密码那条纯属扯淡,我有联通和移动卡,两个的网上营业厅都把身份证号的一些数字打码了,根本看不到具体号码。淘宝京东等实名认证都给身份证号打码了。bot 于
17:30:18 回复这个很容易,我试过了,以联通为例,打码部分是部分归属地代码+出生日期,尾号没打码,身份证详细地址也是显示的,通过百度身份证归属地代码就能查到一部分,剩下只有出生日期,登陆QQ或者微信查看生日就看到了。
.SkimLatte
默认pin码是多少zhbhun 于
9:14:21 回复1234
真的不管用,丢了就抹掉数据为好。因为有很多环节漏洞可以攻破。邮箱、备用邮箱、密保问题等等
.你嫖了我_还不给钱
get 就是怕哪天自己忘了密码。嘻嘻。
好文章,路过学习了!!!
移动不是有短信保管箱么,一样看你的验证码
增加两条,ICloud账号一定要开通二次验证。丢失后,无视一切以苹果名义发送的钓鱼邮件。
.supperllx
这些都不是关键,一票用户开着指纹识别却还是设置简单的四位密码是最蠢的
通讯录不要储存在卡上就好,最好是同步到云端
这么说,大家只能用iphone了?有没有苹果软文嫌疑??
.任性的大象
安卓机采取相应措施?
经过检查,联通、移动的网上营业厅无法看到完整身份证号码,电信的网上营业厅是否能看到还不知道。bot 于
17:38:32 回复通过百度身份证归属地代码可以查到身份证号的前半部分,尾号不打码,剩下的出生日期登陆失主的QQ或者微信资料即可查看,身份证号码完全获取,打开支付宝,可直接修改支付密码。(支付宝已取消登陆手势密码)
.湖南掌屏网络通信
平时多好保密措施
.星际快递员
别人捡到手机想归还 应该怎么办?
.IT民工在乌市
自从用了支付宝,一直启用着
如果如果有人连续输入三次错误的pin码,再输入十次错误的puk码,这样手机卡就报废了。。
.Tomelephant
一直启用的飘过
经常拜读您的文章,学到很多知识,感激同时希望您文章能更严谨。
关于身份证号,登陆失主的手机网上营业厅,可以查看用户部分身份证号码和身份证详细地址,通过百度身份证归属地代码可以查到身份证号的前半部分,尾号不打码,剩下的出生日期登陆失主的QQ或者微信资料即可查看,身份证号码完全获取,打开支付宝,可直接修改支付密码。(支付宝已取消登陆手势密码)
.马里昂杜兰特
pin码多次输错 麻烦吗
电信的没有找到
好多山寨苹果的邮件,烦人,用QQ邮箱注册的苹果账户,还收到山寨腾讯的邮件,哪位大神知道怎么办?
死磕手机安全啊
.YMH_-颜木欢
PIN码可输3次(初始1234),输错3次后SIM卡会被锁,此时可用PUK码解锁,PUK码可在用户首次购买SIM卡的卡壳上找到,可输10次,输错10次后SIM卡将永久被锁。PIN并非万能,手机维修点能暴力关闭PIN和PUK开启被锁的SIM卡,但若再开启PIN码,就只能输入1次了。
.青年安全攻城狮
你要说明你的对?
.王汪汪汪汪汪汪汪汪汪汪
手机丢失后,捡到手机者可以通过随机密码登陆网上营业厅,查看用户部分身份证号码和身份证详细地址,通过百度身份证归属地代码可以查到身份证号的前半部分,尾号不打码,剩下的出生日期登陆失主的QQ或者微信资料即可查看,身份证号码完全获取,打开支付宝,可直接修改支付密码。
.笑得像朵灿烂的小菊花
nexus6 有加密功能设置好密码后再加上手机卡pin码简直完美
.马里昂杜兰特
pin码锁屏再打开不要输入吗?
博主是不是一直不待见谷歌的 Android (原生)啊~
.亦木繁如阕
移动无法打开个人中心网页
.moonlight
移动的可以用随机密码登录,联通的不行吧。另,联通:可以绑定手机密令(备份防格机),类似谷歌的二次登录验证。找回密码时,除需要手机验证码外,还要密保答案(我设置的有,没设置的就不知道了)。
如果对方办了张新sim 卡,是不是就绕过了这一关?
.爱吃萌汉药
默认不是0000吗???
.喜欢经济学的怪蜀黍
找不到了也不抹掉!
联通的网上营业厅没有这个,而且个人身份证号码也都打码了。
.者行风-BG5HFV
搞这么安全干什么啊
赞助商广告
本站采用创作共用版权协议, 要求署名、非商业用途和相同方式共享. 转载本站内容必须也遵循“署名-非商业用途-相同方式共享”的创作共用协议.2015年11月 扩充话题大版内专家分月排行榜第一2015年7月 扩充话题大版内专家分月排行榜第一2015年1月 扩充话题大版内专家分月排行榜第一2014年9月 扩充话题大版内专家分月排行榜第一(补)2013年9月 扩充话题大版内专家分月排行榜第一2013年8月 扩充话题大版内专家分月排行榜第一2013年7月 扩充话题大版内专家分月排行榜第一
2016年3月 扩充话题大版内专家分月排行榜第二2015年12月 扩充话题大版内专家分月排行榜第二2015年6月 扩充话题大版内专家分月排行榜第二2015年2月 扩充话题大版内专家分月排行榜第二2014年10月 扩充话题大版内专家分月排行榜第二2014年8月 扩充话题大版内专家分月排行榜第二
2015年11月 扩充话题大版内专家分月排行榜第一2015年7月 扩充话题大版内专家分月排行榜第一2015年1月 扩充话题大版内专家分月排行榜第一2014年9月 扩充话题大版内专家分月排行榜第一(补)2013年9月 扩充话题大版内专家分月排行榜第一2013年8月 扩充话题大版内专家分月排行榜第一2013年7月 扩充话题大版内专家分月排行榜第一
2016年3月 扩充话题大版内专家分月排行榜第二2015年12月 扩充话题大版内专家分月排行榜第二2015年6月 扩充话题大版内专家分月排行榜第二2015年2月 扩充话题大版内专家分月排行榜第二2014年10月 扩充话题大版内专家分月排行榜第二2014年8月 扩充话题大版内专家分月排行榜第二
2017年5月 扩充话题大版内专家分月排行榜第一2017年3月 扩充话题大版内专家分月排行榜第一2017年1月 扩充话题大版内专家分月排行榜第一2016年12月 扩充话题大版内专家分月排行榜第一2016年11月 扩充话题大版内专家分月排行榜第一2016年10月 扩充话题大版内专家分月排行榜第一2014年2月 扩充话题大版内专家分月排行榜第一2014年1月 扩充话题大版内专家分月排行榜第一
2017年2月 扩充话题大版内专家分月排行榜第二
2014年3月 Linux/Unix社区大版内专家分月排行榜第二2014年1月 扩充话题大版内专家分月排行榜第二
2014年6月 扩充话题大版内专家分月排行榜第三2014年5月 扩充话题大版内专家分月排行榜第三2014年5月 Linux/Unix社区大版内专家分月排行榜第三
本帖子已过去太久远了,不再提供回复功能。

我要回帖

更多关于 支付宝风险 的文章

 

随机推荐