7-11支付被盗刷,日本要求二维码支付服务商提交保证书( 四 )

据澎湃新闻(www.thepaper.cn)之前的报道 , “7pay”的密码重置功能存在严重的安全漏洞:密码重置链接可以发到任意第三方电子邮箱 , 而不是原账户持有者的注册邮箱 。 由于没有二次验证 , 黑客只需要在网络上找到原账户持有人的电子邮件地址、出生日期和电话号码 , 并填写自己控制的邮箱地址 , 就可以重置任意用户的密码并盗用账户 。 如果用户注册时没有输入出生日期 , 应用程序会默认设定为2019年1月1日 , 这使得黑客盗用账户更加容易 。

【编辑:谢源】


推荐阅读