搜一下
您现在的位置:首页 > 资讯 > 抖音、美团被曝安全漏洞:容易盗刷

抖音、美团被曝安全漏洞:容易盗刷

2021-02-10 10:33:15 来源:企一网

目前,移动支付、网络支付随处可见,但危险如影随形,特别是产品、平台设计不严密,容易产生安全漏洞,被恶意利用,造成财产损失。

据媒体报道,抖音、美团等拥有大量用户的头部App存在明显的支付安全漏洞。

其中,抖音App有两种漏洞,一是支付密码安全性低,容易被盗。

抖音、美团被曝安全漏洞:容易盗刷


第一次绑定银行卡时,可以通过快速绑定卡,绕过支付密码,只需要手机短信验证码、手机所有者的身份证号码,就可以直接绑定银行卡并充值,然后颁奖。

抖音、美团被曝安全漏洞:容易盗刷

第二是重置密码流程易被攻破进而盗刷。

对于已设置的支付密码,可以通过密码找回中的快捷绑卡,直接将支付密码重置。

另外,抖音App并未提供客服联系方式反馈问题,支付密码修改成功提示短信中的400电话也只是支付渠道公司,而非抖音公司,无法直接解决问题。

此外,美团App在首次绑定银行卡和重置支付密码时也都存在类似的安全隐患,只需要通过手机短信验证码、手机主人身份证号码,就可以绕过。

而以支付为核心功能的微信、支付宝安全防护就非常到位,绑卡、重置密码不但要验证手机、身份证,还涉及支付密码、指纹、人脸等,几乎不可能攻破。

对于这些App的用户,建议手机设置较复杂的锁屏,SIM卡设置PIN码,而且不要再手机上保存身份证照片。

新注册企业
成都中立数据科技有限公司

注册时间:2009-04-21

注册资本:3,500(万人民币)

成都安瑞达商贸有限公司

注册时间:2010-12-14

注册资本:50(万人民币)

西南交通大学劳动服务公司

注册时间:1994-04-29

注册资本:80(万人民币)

成都爱梦比茜服饰有限公司

注册时间:2009-06-18

注册资本:200(万人民币)

成都世纪光合作用科技有限公司

注册时间:2013-04-24

注册资本:1,119.0126(万人民币)

四川嘉合道环保科技集团有限公司

注册时间:2011-03-07

注册资本:58,000(万人民币)

成都红风针织服装有限公司

注册时间:2006-07-27

注册资本:50(万人民币)

戴尔(成都)有限公司

注册时间:2011-03-23

注册资本:3,000(万人民币)

成都红珍珠农业开发有限公司

注册时间:2012-08-08

注册资本:100万元人民币

成都路耀橡胶制品有限公司

注册时间:2011-03-30

注册资本:100(万人民币)

浏览最多
中电国采诚泰实业有限公司

注册时间:2015-11-13

注册资本:56,120(万人民币)

中铁快运股份有限公司城北营业部

注册时间:2002-01-18

注册资本:--

成都英黎科技有限公司

注册时间:2002-01-28

注册资本:3,100(万人民币)

华田光电(成都)有限公司

注册时间:2011-05-27

注册资本:600(万美元)

成都市医路企业管理集团有限公司

注册时间:2011-04-28

注册资本:1,000(万人民币)

四川省银河投资集团有限公司

注册时间:2000-07-07

注册资本:2,300(万人民币)

成都成光企业管理有限公司

注册时间:1994-06-11

注册资本:1,000(万人民币)

足博仕鞋业有限公司

注册时间:2018-07-26

注册资本:10,000万元人民币

四川大微人居规划设计有限公司

注册时间:2006-12-29

注册资本:20(万人民币)

成都写庭餐饮管理有限公司

注册时间:2011-05-30

注册资本:300(万人民币)