mxdmxd2 安全控件卡绑定过程中的验证码

银行卡大漏洞,两个号码都可以验证绑定第三方支付,这样钱还安全
银行卡大漏洞,两个号码都可以验证绑定第三方支付,这样钱还安全
这不是开玩笑,请先听小编说道。因为小编以前在湘潭读书,所以也就使用了归属地是湘潭的手机号码,当然也有一张所属湘潭建设银行的银行卡,这个卡也是学校送的,和录取通知书在一起,既然这么方便,小编也就将就使用。因为在小编学校旁边就有一个建设银行,当然这张银行卡绑定的手机号码也是在学校使用的那个。
小编毕业后,打算去深圳工作。去了深圳,办理了归属地是深圳的移动的手机号码,主要原因以前那个卡资费太贵了。后来又因为支付宝和联通合作推出蚂蚁宝卡,这次下决心,以后还是用联通算了,优惠多,而且全国使用都是一样。可以考虑以后一直使用。
当然换了新的手机号码卡之,第一件事当然是把所有app账号原先绑定的手机号码更换为现在使用的手机号码,例如微信,支付宝,淘宝,京东等重要信息,毕竟这些都涉及到金钱。对了小编告诉大家,要是大家不解绑,号码变为空号,可能就比较麻烦了。而且系统也不会帮你注销,要是下次你以前那个号码再次被运营商流通放入市场,别人就可以登录你的支付宝,微信等。所以小编在这里告诉大家,现在换一个新手机号码,要做的事情挺多的。
上面的事情是其次,还有最重要的一件事情就是更改银行卡预留手机号码。把这个弄好了,才算真的弄好的才行。而且这个都不能在app上更改。需要携带本人有效证件和刚办理的手机号码去所属银行营业网点进行更改。
万幸的是,银行卡预留手机号码可以异地更改,就此小编携带***去建设银行营业厅进行更改。在工作人员的指点下,小编在自助机上成功更改了银行卡的预留手机号码。因为小编有两张建设银行卡,准备改另一张的时候,工作人员说,只要改了一张,另一个也会改了。现在居然这么方便的,然后小编就回去了,ps:现在一般银行都有自助机器,可以办卡和各种业务,比以前方便多了。
回去后,小编当然第一事情是测试,是否更改成功了,小编就用支付宝绑定的银行卡往支付宝充值1块钱。因为这个消费短信提醒很快,不比把支付宝的钱提现到银行卡,可是等了好久小编都没有收到消费短信提醒,难道是没有修改成功。
就此小编登录了中国建设银行app查看了一下银行卡预留号码,上面显示已经是现在使用的手机号码了,说明已经更改成功了。就此小编带着疑问致电了建设银行***,***表示:我修改的只是银行卡预留手机号码,没有修改短信提示号码,所以银行卡短信提示还是发到以前的手机号码。小编想说,真坑。那银行卡预留手机号码有什么用呢?
重点来了,后来经过小编测试,银行卡预留手机号码和短信提示手机号码都有一个共性,都可以接收到验证绑定第三方支付平台的短信验证码。大家都知道这个非常重要,只要绑定成功后,就可以直接开通快捷支付,也就可以把银行卡里面的钱转到第三方平台。
就此,小编以QQ钱包为例子,小编进入绑定银行卡流程。
小编发现原来的号码还可以接收绑定银行卡的验证信息。
然后小编再试了试,用新换的手机号码,居然也可以收到验证码。
而当小编随便输入其他手机号码并不行。
就此小编想说,这个还真是漏洞。因为两个不同的号码都可以收到银行卡绑定第三方平台的验证码。我觉得每次打安全卡太麻烦了,就去解除安全卡对冒险岛的保护,点击下一步后,操作界面就整个空白,左边还是有安全操作选项的,上面也有带有“安全首页”的那一行,但是中间就什么都没有了,点击快速解绑也是一样,什么都没有
您还没有登录,请后进行评论。
您还没有登录,请后进行评论。
其他回答 (共
你好,要邮箱的&。回答人:
10:33 要邮箱的。回答人:
15:38 要邮箱回答人:
如果您发现有违反规则的内容和用户,请您积极举报!
举报对象:
举报类型:
含有反动***等内容
含有危害国家安全等内容
漫骂与诽谤等
无意义灌水
抄袭别人的回答
举报内容:新浪广告共享计划>
广告共享计划
微信钱包的重大安全隐患:别人只需一个验证码就能卷走你银行卡里的钱!
  使用过微信钱包的朋友一定知道,绑定自己银行卡的时候,只要填写银行卡号、姓名、***号、预留的手机号,然后再填入该手机收到的验证码,就能绑定银行卡,如此就开通了银行卡的微信支付功能。
  同样地,只要掌握了别人银行卡的信息资料,仅仅只需要一个手机验证码,你的微信钱包就能绑定别人的银行卡。这时候,别人的银行卡就相当于成了自己的银行卡,就能向微信钱包充值,这就相当于转走了别人银行卡里面的资金。因为,无需银行卡的支付密码,也不再需要手机验证码,只要使用微信钱包的支付密码,就能向微信钱包充值。
  这是千真万确的事情,本人最近尝试使用微信钱包的时候,就是如上所述绑定自己的银行卡的。尝试向微信钱包的“零钱”充值100元,只需填入微信钱包的支付密码,就充值成功了,无需银行卡的支付密码,也不再需要预留手机的验证码。
  至于绑定别人的银行卡,上述情况也得到了验证。本人的侄儿夫妻俩在法国留学,侄媳小董在搞婴幼儿奶粉等商品代购,想将自己微信钱包里面的数千元钱提现转到自己的银行卡里面,但当时在国内办理银行卡的时候,预留的手机号是公公使用的手机,现在想把银行卡绑定到微信钱包,却因为公公不会查看手机短信、不能提供收到的验证码,而导致小董不能绑定自己的银行卡开通微信支付功能。于是,我就让小董尝试绑定我的银行卡,我帮她微信钱包提现,然后再将收到的款打到她的银行卡。结果,我的银行卡被她微信钱包绑定成功,并成功提现数千元到了我的银行卡上。同时,我让她尝试用绑定的我的银行卡向她的微信钱包充值1元,结果也充值成功了,我这个持卡人都神不知鬼不觉!这就是说,她的微信支付可以随意使用我的银行卡了。
  由此可见,一个银行卡账号,可以同时被多个不同人的手机、不同微信钱包绑定。
  如此,微信钱包严重的安全问题就摆在我们的眼前了:如今,骗子们通过各种渠道都能很方便地掌握别人的银行卡信息,再通过网聊、交友等方式,很容易就能取得对方的信任,无论是通过忽悠也好,还是通过病毒木马也罢,获取对方手机收到的验证码,就能绑定对方的银行卡,利用微信支付功能转走银行卡里的钱。
  类似地,在朋友、室友、同事之间,如果有人心怀不轨,在掌握了对方银行卡信息的情况下,通过借用手机打***、玩游戏,或者在对方暂时离开自己手机的时候乘机使用其手机,就能分分钟绑定对方的银行卡开通微信支付,然后立马删除验证码短信,对方神不知鬼不觉的,事后就可以转走对方银行卡的钱。
  另外,如果开通了微信支付的人丢失了手机,捡到手机的人如果有办法获取其微信支付密码,他也能再绑定自己的银行卡,轻松转走别人微信钱包或者银行卡里面的钱。
  这只是本人了解、尝试知道的微信钱包的情况,QQ钱包、支付宝钱包等等的情况如何,就不得而知了。
  所以啊,一定要保护好自己银行卡的信息资料(卡号、户名、***号、预留手机号),同时再看管好自己的手机,以免丢失或者被人临时盗用,从而避免别人盗用自己的银行卡。否则,即使银行卡在你的手里,其支付密码也未泄露,也难免别人通过微信钱包绑定银行卡开通微信支付功能,从而卷走你的钱款。
已投稿到:
以上网友发言只代表其个人观点,不代表新浪网的观点或立场。

参考资料

 

随机推荐