必定要看完,也別忘了跟朋友分享! 安全
支付寶關聯銀行卡,若是手機丟了會發生什麼關於支付寶安全的帖子很多,那些帖子說的都是手機身份證銀行卡一塊兒丟,光憑身份證和卡就能夠取錢了,何須經過支付寶。若是隻丟失手機呢,是否危險?請看下面的測試,結果你會很驚恐。 測試
測試場景:撿到一個手機,沒有銀行卡身份證其餘的任何東西 spa
一、得到手機以後,怎麼知道支付寶登錄名?手機號就是登錄名啊,只要你綁定了手機,並且還能貼心的告訴你這個手機是否註冊了支付寶 支付寶
二、不知道登錄密碼?支付寶,知託付,貼心的告訴你忘記密碼怎麼辦,點一下試試 驗證碼
看看,一個手機驗證碼搞定,也就是說你只要有了手機,帳號和密碼都有了 權限
三、登錄以後看看,不是土豪嘛,只有餘額寶有點錢 密碼
四、安全級別看起來挺高啊,有U盾的數字證書,看起來很放心的樣子。把餘額寶轉出來試試,轉不了 im
五、牢不可破的數字證書認證,是無法攻克的,這道門進不去怎麼辦,咱們竟然能夠不開門,把門拆掉就行。解除數字證書,一個手機短信就夠了。手機兄真是逆天了,神擋殺神,佛擋殺佛。 支付
六、看看,數字證書已經被幹掉了,再試試轉出餘額寶,喲,還有支付密碼,手機君再次出場,熟悉的找回密碼,短信驗證,OK 總結
七、如今,登錄密碼,數字證書,支付密碼都被攻克了,已經把餘額寶錢轉出來了,再從支付寶轉到任意卡上試試,一個支付密碼就夠了
八、你沒有開通快捷支付,不要緊,12580,一按我幫您,好像有個關聯卡號,沒有開通快捷,免費幫您開通喲,卡號身份證號都是妥妥的填好了,收條短信就OK
九、假如碰巧在手機上存了另外一個卡的卡號,也能開通嗎?沒問題,真是太貼心了,也不用身份證號,手機和銀行卡就好了。
十、如今能夠用的快捷支付隨便玩了,支付密碼已經有了。
十一、省得你發現了掛失,把綁定手機改了吧,尼瑪,竟然一條短信又搞定了
十二、總結,這一切的杯具的根源在於,手機的權限太逆天,神擋殺神,佛擋殺佛,竟然能夠解除其餘全部安全設置。正確的策略應該是數字證書優先於手機驗證,可腦殘的支付寶,手機竟然取消數字證書,連長幹掉師長,我還能說什麼呢。其餘密碼只要能找回,都是小菜一碟了。
用戶能作的:
(1)轉移餘額
(2)刪除所有關聯銀行卡,用網銀支付
(3)支付寶和銀行卡用不一樣的手機號
(4)不綁定手機號,尼瑪,不是更不安全了。
支付寶該作的:
(1)提供禁用手機號登錄功能
(2)找回密碼別這麼簡單行不行,好歹有個驗證問答
(3)支付密碼和數字證書級別應在手機之上,禁止用手機找回支付密碼,禁止解除數字證書,安全級別應該只能升,不能降
(4)數字證書和支付密碼若是要修改,委託給合做銀行,或者本身在全國開設網點,銀行身份證和本人驗證,至少目前是最安全的。
必定收好你的手機,它比你的錢包還重要!