当前位置: 首页 > 科技观察

抖音、美团、拼多多被曝安全漏洞:支付密码可绕过

时间:2023-03-15 23:33:32 科技观察

移动支付、网络支付在今天无处不在,但危险始终伴随,尤其是产品和平台设计不够严密,很容易出现安全问题,漏洞被恶意利用,造成财产损失。据猿科技星球报道,抖音、美团、拼多多等拥有大量用户的头部应用存在明显的支付安全漏洞。其中,抖音App存在两个漏洞。一是支付密码安全性低,容易被盗。首次绑定银行卡时,可使用快捷绑定方式绕过支付密码。只需手机短信验证码和手机机主身份证号码,即可直接绑定银行卡充值小费。二是重置密码的过程容易被破解和盗取。对于已设置的支付密码,您可以直接通过找回密码中的快捷卡绑定重置支付密码。另外,抖音App没有提供客服联系方式反馈问题,短信中提示支付密码修改成功的400号码只是支付渠道公司,不是抖音公司,可以不能直接解决问题。此外,美团App首次绑定银行卡并重置支付密码时,与拼多多App首次绑定银行卡时,也存在类似的安全隐患。您只需要通过手机短信验证码和手机主人的身份证号码即可。,可以绕过。以支付为核心功能的微信和支付宝的安全保护非常好。绑定卡和重置密码不仅需要验证手机和身份证,还涉及到支付密码、指纹、人脸等,几乎无法破解。对于这些APP的用户,建议在手机上设置复杂的锁屏,为SIM卡设置PIN码,不要在手机上保存证件照。