新聞源 財富源

2025年04月22日 星期二

財經(jīng) > 滾動新聞 > 正文

字號:  

京東曝手機更改密碼漏洞:他人賬戶隨便看

  本文來源:IT之家

  手機號作為互聯(lián)網(wǎng)時代的“通行證”,往往會綁定很多賬號,方便生活的同時也產(chǎn)生一些問題??赡芎芏嗳擞羞^更換手機號的經(jīng)歷,停用之后,電信運營商把手機號回收重新出售的現(xiàn)象屢見不鮮,但這也帶來了諸多個人信息安全隱患。

  筆者最近就遇到了這類問題。筆者今年更換了手機號,新號碼來自聯(lián)通。在給賬號更換手機號綁定時發(fā)現(xiàn)可以通過使用原有手機號獲取短信驗證碼的方式來修改綁定手機,也可以通過直接驗證京東賬戶支付密碼(與登錄密碼不同)的方式進行修改,不過卻沒有解綁選項。

  

  京東賬戶安全中心“手機驗證”里僅提供“修改”按鈕

  在這個過程中筆者發(fā)現(xiàn),所謂的“新手機號”在其上一任主人使用期間已綁定過他的京東賬戶,但是京東商城并未提供自行解綁的功能,因此無法將這個“新號碼”與其之前綁定的京東賬戶進行解綁。

  

  更換綁定手機號時發(fā)現(xiàn)已被綁定

  此外筆者還意外的發(fā)現(xiàn)可以通過這個“新號碼”登陸進其原主人的京東賬戶。方法很簡單,登陸京東賬戶時選擇忘記密碼,通過手機號碼找回,接收驗證碼,更改登陸密碼即可。于是筆者就輕松地獲得了號碼原來主人的姓名、地址、交易記錄等等個人信息。

  

  利用現(xiàn)有手機號修改密碼登入賬號

  

  可以登入手機號原持有人的京東賬戶,輕松獲得交易信息、賬戶持有人的姓名、地址、電話

  

  原持卡人交易信息

  

  原持卡人個人信息

  注:京東客服表示將會把該問題反饋給研發(fā)部門進行解決。

  提醒廣大用戶注意個人用戶信息和手機的安全。

熱圖一覽

高清圖集賞析

  • 股票名稱 最新價 漲跌幅