5
本文作者: 吳德新 | 2015-10-10 23:50 |
10月10日,有網(wǎng)友在微博等平臺反映支付寶實名認證存在嚴重漏洞:用戶在不知情情況下,其實名認證賬戶被綁定了5個陌生子賬戶(完整的信息見這里)。
而綁定實名認證賬號后,子賬號除了對該子賬號本身的金額進行操作外,較大的潛在威脅是可以以實名認證的身份進行貸款。
此外,事件中更為主要的漏洞在于:當陌生子賬號通過提交資料(有可能是偽造或泄露的個人信息)申請綁定母賬號時,這個過程并沒有任何形式來通知用戶。
此后,針對綁定多個關聯(lián)賬號的情況,支付寶官方通過微博回應了此事,主要的表達是:
實名認證賬戶被綁定陌生子號是因為個人信息泄露;
被綁定的子賬號不會隨意以戶主的身份獲得貸款;
可以向官方申訴解綁有疑義的賬號;
支付寶為賬號被盜提供保險。
附支付寶回應全文如下:
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權禁止轉載。詳情見轉載須知。