iOS端支付宝存安全漏洞 连续输错5次即可解锁

  iOS方面支付宝安全漏洞连续输入5次错误解锁

  12306支付宝购买火车票可到付,北京5000出租车可用支付宝支付...随着支付宝越来越广泛的使用,其频繁接触的安全隐患也值得关注。近日,iOS手机支付宝手机漏洞出现漏洞,“法制晚报”记者发现这个漏洞确实存在,经过短短两分钟的操作,记者轻松从支付宝“刷”出50元钱。近日,互联网曝光的iOS手机支付宝手机存在漏洞解锁:手机在没有网络的情况下,连续输错五位密码错误,可以重置图形密码,然后直接进入支付宝账户。对此,不少网友在动手实验之后表示,“确实如此”,并称支付宝立即修补漏洞。一位网友说:“对于那些想把钱拿走的人来说,我觉得这太容易了。建议不要用图形密码关闭密码密码针对上述漏洞,记者上午分别使用Android和iOS支付宝进行体验。在飞行模式的Android端错误五次图形密码错误,退出支付宝无法再次登录。只有在飞行模式关闭后,重新输入登录密码进入支付宝图形密码界面,重新绘制图形密码。在这里,“法制晚报”记者建议,iOS手机支付宝用户,漏洞尚未修复之前,尽量不要使用图形密码;此外,最好关闭小秘密免付款功能,将付款设置为支付宝必须输入付款密码。体验短短2分钟轻松“刷”出50元早晨,“晚报”记者用iPhone6安装iOS6手机进行测试,前后不到两分钟,便重新设置了支付宝图形,顺利手机充值50元。后来,记者给另一台安装了iPhone5的iPhone5手机进行了测试,同样可以重置图形密码,但由于支付宝帐户不开小秘密付费,所以付款不成功。步骤1:将手机转到飞行模式并关闭网络。第二步:打开支付宝APP,五次故意输入图形密码中的密码,然后退出支付宝。第三步:重新打开支付宝APP,支付宝将要求用户设置一个新的图形密码。第四步:设置成功,关闭飞行模式,重新网络,顺利访问支付宝界面。第五步:在实验手机上开小秘密免费支付服务(即不需要密码直接支付),另外电话直接收取50个电话。这篇文章首先是在移动互联网信息站点iOS侧转载了支付宝安全漏洞,连续输5个错误命令解锁