支付寶實名認證驚現(xiàn)大漏洞 可暗中綁定多個子賬戶

相信有過網(wǎng)購經(jīng)歷或者玩過網(wǎng)絡紅包的朋友一般都使用過支付寶或者財付通這類第三方支付工具,而且在開始使用這些工具的時候一般都會被要求進行實名認證。一般而言,通過實名認證能夠讓我們享受更多的服務,但是如果實名認證存在漏洞,用戶就會對相關(guān)服務的安全性產(chǎn)生質(zhì)疑,畢竟現(xiàn)在的支付工具都是與個人銀行卡綁定的,涉及到用戶的財產(chǎn)安全。
今天上午,微博用戶@F9y4ng 曝出支付寶實名認證存重大漏洞,實名認證賬戶下可暗中綁定多個子賬戶,而這些子賬戶有可能通過該賬戶使用貸款、保險以及理財?shù)确铡?/p>
該用戶在微博發(fā)表長文稱,本周四,登陸支付寶后無意間打開支付寶實名認證頁面,發(fā)現(xiàn)如下情況:
@F9y4ng的實名認證信息下多出了5個未知賬戶。“作為賬戶主體,我完全不知道是在什么時間,就有了這5個綁定賬戶,我也完全沒收到任何形式的確認或是告知信息,通知告知我,我的實名認證賬戶下綁定了以上5個賬戶。是的,你沒看錯,不論是短信、郵件、或者是登陸后的站內(nèi)信息都沒有。如果不是當時偶然的機會點到實名認證的鏈接,我可能一輩子也不知道自己的主賬戶下綁定如此多不屬于我個人的子賬戶。”
于是該用戶產(chǎn)生疑問,那么實名認證的賬戶都能干什么呢?
@F9y4ng認為,個人實名認證賬戶下的貸款、理財?shù)确湛赡軙蛔淤~戶使用,“別人拿的身份貸款,你來還”。
于是該用戶聯(lián)系支付寶客服,反映相關(guān)情況,支付寶客服線上客服給出了以下答復:
“跟線上客服溝通過之后,我徹底跪了,不能解綁?還在研究?!”
隨后又致電95188,“連續(xù)語音導航N次,在等待了漫長的十分鐘時間后,終于接通了人工客服,立刻反映情況,客服連續(xù)轉(zhuǎn)了N個主管和領(lǐng)導,最后告知我,支付寶賬戶被別人綁定了子賬戶,你需要申訴解除綁定,而且責任不在于支付寶。”
這時用戶@F9y4ng就產(chǎn)生了以下質(zhì)疑:
1、 支付寶的實名認證,我在2010年就完成了身份證信息,銀行卡信息的認證,為什么別人還能附加在我已經(jīng)認證過的信息下?
2、 實名認證的子賬戶綁定流程是否存在嚴重的漏洞?任何人只要偽造某人的身份信息,只要提交的認證材料和已實名賬戶的信息一致就可以直接附加子賬戶,不需要原有實名賬戶的確認?
3、當我的實名賬戶被綁定了其他子賬戶時,為什么沒有收到任何形式的確權(quán)信息,注冊過的手機、郵件、已經(jīng)主賬戶登錄支付寶后的站內(nèi)信都沒有任何形式的提示?不確權(quán)就隨意附加賬戶到別人的實名認證賬戶下是不是流氓行為?
4、我作為實名認證的主賬戶,為什么不能刪除已授權(quán)子賬戶,并禁止賬戶綁定功能?支付寶是不是在刻意制造漏洞?
帶著以上問題,該用戶又在在周四(10月8日)當天晚上提交了支付寶的報案信息。今天早上9:23分,@F9y4ng接到支付寶客服中心某程姓客服的電話,“電話一接通就是要求我重新上傳身份證,根本不回答我的疑問”。該用戶稱支付寶客服明確表示:
第一,支付寶的實名認證綁定流程不需要已實名認證賬戶的確認,也不需要登陸已實名認證賬戶,只要申請者提交身份信息和已認證賬戶一致就默認通過認證綁定;
第二,支付寶實名賬戶綁定功能沒有短信、郵件、站內(nèi)通知等形式的實時通知,需要用戶自己登陸支付寶查看實名賬戶綁定情況;
第三,想刪除子賬戶,你就必須申訴,并重新上傳身份證;
第四,這件事情上,支付寶沒有一點責任,全部責任都在用戶。
本著先解決風險問題的前提,準備提出申訴,先把綁定賬戶取消掉,然后再去支付寶追究責任。于是開始申訴流程,接下我就遇到如下情況:
至此,@F9y4ng表示很無奈。
對于上述遭遇,@F9y4ng表示,支付寶實名認證系統(tǒng)存在著重大漏洞,賬戶的實名信息綁定不需要已實名認證賬戶的確權(quán),只要信息一致就直接綁定,在當前沒有個人隱私的社會背景下僅靠身份信息就認定賬戶所屬或綁定,難免太兒戲了。
@F9y4ng稱,整個事件以支付寶客服中斷了我的電話作為結(jié)束,而就此搞一段落,但他今后會繼續(xù)追究。
最后,該用戶還提醒各位支付寶用戶:請立刻檢查你的實名認證信息下是否存在其他人的賬戶綁定,如果有,立刻走投訴流程,雖然沒有什么用,但,這也算是今后法律流程上的必要操作。不要等到你有重大財產(chǎn)損失或是背負了別人的貸款后再去追究,那一切就都晚了。
相關(guān)文章
- 一張身份證怎么綁定6個支付寶賬號進行實名認證?申請了很多支付寶賬號,但是現(xiàn)在需要實名認證,該怎么辦呢?一張身份證能綁定幾個支付寶賬號?該怎么綁定?下面我們來看看2016-03-15
支付寶微信發(fā)紅包要實名認證了嗎 微信支付寶發(fā)大額紅包需實名認證
今天小編為大家?guī)砹酥Ц秾毼⑿虐l(fā)紅包要實名認證了嗎 微信支付寶發(fā)大額紅包需實名認證相關(guān)內(nèi)容的介紹,感興趣的朋友們可以跟著小編去下文了解一下哦2015-12-31支付寶無法實名認證怎么辦 支付寶提示身份信息匹配失敗的兩種解決辦法
為了自己支付寶賬戶的安全,會進行實名認證,而有時支付寶卻不能實名認證怎么辦?本文將提供支付寶提示身份信息匹配失敗的解決辦法供大家了解,希望可以幫助到大家2015-10-24支付寶實名認證怎么取消?支付寶漏洞子賬戶關(guān)聯(lián)解綁方法
近日有用戶反映,自己無意打開自己的支付寶實名認證頁面,發(fā)現(xiàn)實名認證信息下多了5個未知的賬戶!那么支付寶實名認證怎么取消?子賬戶關(guān)聯(lián)怎么解綁呢?下面就一起來看看支2015-10-12- 剛才進行實名認證,要輸入相關(guān)的證件號碼,我輸入的是我的身份證號,可是系統(tǒng)告訴我,我的證件已經(jīng)被其他的用戶被用來認證了!這怎么回事???支付寶實名認證身份證被占用怎2014-12-15
- 支付寶實名認證會享受很好的待遇,比如每天月的取款數(shù)額與不是實名認證的相關(guān)很多,有很多的網(wǎng)站,要求綁定的支付寶必須是實名認證的。那么支付寶實名認證失敗怎么辦?下面2014-12-15
- 支付寶與手機的實名認證如何取消?相信很多朋友都不是很了解吧,下面小編就為大家詳細介紹一下,不會的朋友可以跟著小編一起來學習,希望能幫到大家2014-12-15
- 支付寶實名認證是一項身份識別服務,通過認證后您就擁有“互聯(lián)網(wǎng)身份證”,同時也將獲得很多優(yōu)勢,比如轉(zhuǎn)賬?,F(xiàn)在很多朋友都知道如何在電腦上申請實名認證,卻不太了解手機上2014-12-15
- 支付寶沒有實名認證怎么轉(zhuǎn)賬給另一個支付寶?這個情況相信有些新朋友使用支付寶的時間或許并不久.其實想要從支付寶轉(zhuǎn)賬是不需要實名認證的,只要你注冊的時候填寫過身份證號2014-11-21
支付寶怎么實名?網(wǎng)頁/手機支付寶實名認證詳細教程
支付寶7月1日前未實名認證賬戶將被凍結(jié)啦!現(xiàn)在有些用戶還未對支付寶賬戶進行實名認證,支付寶怎么實名認證呢?實名認證需要準備什么?下面就詳情來看看最詳細的支付寶實名2016-05-23