- +1
只要手機號和生日就能換綁新手機?美團APP調整安全策略補漏
澎湃新聞記者 范佳來
字號
10月10日,王思聰微博發文稱,自己的大眾點評被別人改綁手機號。王思聰同時@大眾點評,并質問道:“這就是上萬億市值公司的安全系統嗎?”
10月11日,博主@軒寧軒Sir 爆料稱美團存在安全漏洞,只要獲得賬號本人的手機號和生日,就可以修改綁定手機號,然后就能看到各種美團訂餐訂單、買藥訂單、開房訂單、家庭住址等私密信息。該博主表示:“王思聰的賬號可能就是因此被盜的。”
根據該博主提供的視頻顯示,美團APP確實可以通過填寫身份證上8位生日號碼和新手機號,輕松實現換綁手機號。該博主表示,整個過程行云流水,如探囊取物。
“以前美團也就是拼團點外賣的 app,賬號泄露也無所謂;現在的美團可是生活必需品了,吃喝玩樂,甚至看病理財都在美團,賬號體系有這么大漏洞,太危險了。”稍后,該博主在評論區留言稱。
記者實地測試換綁手機號功能,發現美團已經調整策略,僅支持“最近 6 個月修改過手機號的用戶”換綁新手機號
當天,澎湃新聞記者測試了換綁手機號功能,發現美團已經緊急調整策略,僅支持“最近 6 個月修改過手機號的用戶”換綁新手機號。對此,有網友表示,僅僅是如此修改有些脫離功能實質。“本來就是為了手機突然換號,原來號碼用不了而設置的,那就肯定超過6個月了,改成完整身份證號碼+人工驗證還差不多。”網友建議,美團還是需要繼續優化徹底修復漏洞。
博主@軒寧軒Sir 評論截圖
責任編輯:是冬冬
澎湃新聞報料:021-962866
澎湃新聞,未經授權不得轉載
+1
收藏
我要舉報
查看更多
澎湃矩陣
新聞報料
- 報料熱線: 021-962866
- 報料郵箱: news@thepaper.cn
互聯網新聞信息服務許可證:31120170006
增值電信業務經營許可證:滬B2-2017116
? 2014-2024 上海東方報業有限公司
反饋