我竟然通過支付寶登錄了陌生人的淘寶賬戶!
哈嘍大家好,我是宇宙第二反套路、防忽悠、揭秘商業和資本真相的鐮刀粉碎機柴妹,快點擊下方卡片關注我吧~
2020年支付寶就宣布,產品用戶突破12億,其中大陸用戶突破10億,妥妥的國民級APP。
但是有人告訴你,你的淘寶賬號通過別人的支付寶賬戶,被一個千里之外的陌生人一覽無余,你給老公買的衣服、孩子買的玩具、自己買的用品都一一被暴露在別人的眼睛底下你會作何感想?
在此之前我曾經也無條件的相信支付寶,以至于我的網絡生活都是支付寶一路相伴。然而2021年11月9日的一件小事,讓我徹底對支付寶產生了懷疑。
一切的起因都是小柴有一個閑置很久的支付寶企業賬戶,我決定注銷它,這本是一件非常簡單的事情。然而走上了注銷這條路,發現事情并沒有這么簡單。
很簡單的注銷動作,支付寶提示小柴,賬號無法注銷,因為賬戶下有相關交易未完成,所以不能注銷,這里小柴就警覺起來,小柴的賬號已經閑置數年,賬戶內也沒有余額,不可能也不存在交易需求。難道是被盜用刷單?
對此小柴也感到一頭霧水,為了看看這個賬號到底是什么情況,小柴點擊進入了淘寶賬戶,這里出現了驗證登錄選項,小柴的號碼很順利地通過驗證(到這里小柴還以為自己的賬號被盜號刷單)。
小柴用自己的手機號碼竟然驗證通過了。驗證過后小柴進入了一個陌生的賬號,這個"刷單者"的所有信息都展露在小柴的面前。
賬戶里有給家里買的用品,孩子買的玩具,各種男女的款式的衣服,這個賬戶并不像刷單者的賬號,賬戶購買的產品也是五花八門,但是地址都是同一個地址,購買的東西大多數也是日常生活的用品。
小柴趕緊退出登錄,我意識到這并不是所謂刷單者賬戶,而是一個千里之外的一個湖南的淘寶用戶的賬戶,然而他并沒有意識到他的賬戶就在剛剛,已經被一個英俊帥氣的自媒體工作者誤入。想到這里小柴驚出一身冷汗。
第一時間小柴聯系了支付寶人工客服,向他反應我的企業支付寶賬戶關聯了一個陌生人的淘寶賬戶,現在我無法正常注銷賬戶。支付寶客服也很熱情,叫我”親“,然后讓我核對下支付寶賬戶是否被盜用。我一頭霧水,這里不是應該官方來幫我一起核實么?我已經表明這個賬戶不是我的。
到這時我已經挺著急了,告訴了支付寶客服,這事挺嚴重的,讓他們的語音客服來聯系我做升級處理。
支付寶客服依然很親熱叫我”親“,然后讓我等一天。
事情到這里,我已經急得像熱鍋上的螞蟻,而支付寶這個螞蟻依然沒有任何反應。
現在我已經不想再去苛責支付寶的態度。我只希望像我這個情況是支付寶和淘寶十幾億用戶中的一例。
如果今天的小柴賬戶是一個正常使用的支付寶企業賬戶,那么發生這樣的事情不敢想象。作為賬戶使用者,我會有多大的不安全感,一個公司的資金賬戶安全涉及到一個公司的存亡,也涉及到幾十上百上千人的工作收入來源,而支付寶展露的技術能力以及對用戶安全的反應完全是消極的。
從普通人來說,淘寶賬戶是一個人非常隱私的存在,其中有手機號碼,詳細地址等等重要信息。通過購物信息,就可以分析出這家有幾口人,從事什么工作,家庭人口比例等等大概信息,如果有經驗還能推算出更多信息。如果這些信息落入入了一些懷有歹心的人手中,后果不堪設想。
兩個不相關的賬戶,竟然能跨平臺登錄,且當事人毫無察覺,我們也不清楚這是串號,還是支付寶和淘寶之間的安全漏洞,是個例還是普遍存在,如果真是漏洞,這被不法分子鉆了空,波及的可能是幾億人的財產安全與信息安全!
這件事,或許就暴露了支付寶在企業賬號和他的兄弟企業淘寶在賬號安全方面都有著不可小覷的安全隱患,近年來國家不斷地出臺政策,保護用戶個人信息的安全,支付寶和淘寶可能在安全與技術完整度這一塊還需要上一課!
———————END ——————
最后想問下:這個漏洞支付寶能獎勵我多少獎金,嘿嘿!
轉載請在文章開頭和結尾顯眼處標注:作者、出處和鏈接。不按規范轉載侵權必究。
未經授權嚴禁轉載,授權事宜請聯系作者本人,侵權必究。
本文禁止轉載,侵權必究。
授權事宜請至數英微信公眾號(ID: digitaling) 后臺授權,侵權必究。
評論
評論
推薦評論
暫無評論哦,快來評論一下吧!
全部評論(0條)