简要描述:阿里小号的手机号中,存在部分号码是会存在注册了支付宝账号或其他互联网账号的情况,当使用小号的手机号作为手机号去支付宝做密码找回时,可以发现手机是否注册,若是注册可以进一步重置账号密码和支付密码。 作为一名穷屌丝,没有钱买多部手机,在注册账号时老是泄露我的手机号码。。。。 当发现阿里小号的时候,立刻就买了个号码。。 但最近老是收到一些快递通知。。 结果去支付宝试试。。。发现居然可以重置小号的密码...这可就乐了。 看来阿里小号整个安全需要考虑下了,现在有明文规定“信息被泄露”是不合法的哦! 收到的快递提醒: 突然脑袋大开,跑去支付宝密码找回下: 获取验证码: 见到重置新密码界面好激动: 重置完再次登录,哈哈! 后续就不搞了,不然被抓怎么办! 解决方案:1、建议阿里小号使用都是新的号码,以免出现如此验证的信息泄露问题。 2、或者在服务器上禁止各大电商的号码向已存在的小号发送短信。 |
-
上一篇: 明一国际某办公系统从越权到泄露大量内部人员敏感信息 - 网站安全 - 自学php网
下一篇: 浅谈PHP自动化代码审计技术 - 网站安全 - 自学php网
还没有人抢沙发呢~