京東曝手機更改密碼漏洞:他人賬戶隨便看
- 發(fā)布時間:2014-08-01 11:04:00 來源:中國經(jīng)濟網(wǎng) 責任編輯:羅伯特
本文來源:IT之家
手機號作為互聯(lián)網(wǎng)時代的“通行證”,往往會綁定很多賬號,方便生活的同時也產(chǎn)生一些問題??赡芎芏嗳擞羞^更換手機號的經(jīng)歷,停用之后,電信運營商把手機號回收重新出售的現(xiàn)象屢見不鮮,但這也帶來了諸多個人信息安全隱患。
筆者最近就遇到了這類問題。筆者今年更換了手機號,新號碼來自聯(lián)通。在給賬號更換手機號綁定時發(fā)現(xiàn)可以通過使用原有手機號獲取短信驗證碼的方式來修改綁定手機,也可以通過直接驗證京東賬戶支付密碼(與登錄密碼不同)的方式進行修改,不過卻沒有解綁選項。
![]() |
京東賬戶安全中心“手機驗證”里僅提供“修改”按鈕
在這個過程中筆者發(fā)現(xiàn),所謂的“新手機號”在其上一任主人使用期間已綁定過他的京東賬戶,但是京東商城并未提供自行解綁的功能,因此無法將這個“新號碼”與其之前綁定的京東賬戶進行解綁。
![]() |
更換綁定手機號時發(fā)現(xiàn)已被綁定
此外筆者還意外的發(fā)現(xiàn)可以通過這個“新號碼”登陸進其原主人的京東賬戶。方法很簡單,登陸京東賬戶時選擇忘記密碼,通過手機號碼找回,接收驗證碼,更改登陸密碼即可。于是筆者就輕松地獲得了號碼原來主人的姓名、地址、交易記錄等等個人信息。
![]() |
利用現(xiàn)有手機號修改密碼登入賬號
![]() |
可以登入手機號原持有人的京東賬戶,輕松獲得交易信息、賬戶持有人的姓名、地址、電話
![]() |
原持卡人交易信息
![]() |
原持卡人個人信息
注:京東客服表示將會把該問題反饋給研發(fā)部門進行解決。
提醒廣大用戶注意個人用戶信息和手機的安全。
熱圖一覽
高清圖集賞析
- 股票名稱 最新價 漲跌幅
- 最嚴調(diào)控下滬深房價仍漲 人口老齡化影響三四線樓市
- 樂天大規(guī)模退出中國市場 供應商趕赴北京總部催款
- 北京16家銀行上調(diào)首套房貸利率 封殺“過道學區(qū)房”
- 10萬輛共享單車僅50人管遭質(zhì)疑 摩拜ofo優(yōu)勢變劣勢
- 去年聯(lián)通、電信凈利潤均下滑 用戶爭奪漸趨白熱化
- 奧迪否認“官民不等價”:優(yōu)惠政策并非只針對公務員
- 季末銀行考核在即 一日風云難改“錢緊錢貴”現(xiàn)狀
- 美圖7小時暴跌四成 虧損業(yè)績?nèi)绾沃?00億市值受拷問
- 監(jiān)管重壓下P2P退出平臺增加 網(wǎng)貸行業(yè)進入冷靜期
- 配資炒股虧損逾百萬 股民將信托公司告上法庭