V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ode
V2EX  ›  分享发现

支付宝手机绑定有 BUG?我用我的手机号竟然登录上了别人的支付宝和淘宝

  •  
  •   ode · 2017-06-20 21:06:08 +08:00 · 10194 次点击
    这是一个创建于 2745 天前的主题,其中的信息可能已经有所发展或是发生改变。

    之前我用支付宝绑定了我的手机号,但是发现绑定完后用手机号登录总是提示密码错误,索性我就重置了密码,重置完我再登录竟然发现不是我的账号,各种敏感信息都能看到,而且用手机号登录淘宝也是别人的,看了购物订单也是很辣眼,这么多信息都知道了修改支付密码也不难吧? 难道支付宝手机号绑定了新账号不会自动把旧的解绑么?

    29 条回复    2017-06-21 15:30:40 +08:00
    ode
        1
    ode  
    OP
       2017-06-20 21:18:19 +08:00
    有没有在支付宝的,解释下是不是漏洞
    580a388da131
        2
    580a388da131  
       2017-06-20 21:26:27 +08:00
    逻辑就是这样子,手机号最优先。
    paradoxs
        3
    paradoxs  
       2017-06-20 21:28:26 +08:00
    不是 BUG. 你这个手机号, 别人之前注册过淘宝.
    popok
        4
    popok  
       2017-06-20 21:31:30 +08:00
    @paradoxs #3 那楼主按理绑定了自己的支付宝,为啥登上去不是楼主自己的支付宝。

    难道一个手机号,可以绑定好几个支付宝账户?
    ode
        5
    ode  
    OP
       2017-06-20 21:33:26 +08:00
    这..我把别人的密码给修改了..他想改回来也麻烦啊 搞不懂为什么这么设计
    ode
        6
    ode  
    OP
       2017-06-20 21:35:51 +08:00
    @popok 我刚才看了下 一个手机号竟然能绑定 6 个支付宝账号
    fan123199
        7
    fan123199  
       2017-06-20 21:36:00 +08:00
    将主 key 从 email 切换到手机号就是有这问题
    fan123199
        8
    fan123199  
       2017-06-20 21:36:24 +08:00
    为了便捷性,很多人肯定有手机号,却不一定有邮箱
    JamesR
        9
    JamesR  
       2017-06-20 21:36:38 +08:00
    很简单,你的这个手机号是新换的吧,这个号以前的主人没解绑。
    我就碰到过这事,联系支付宝人工客服,发了个邮件来,里面有地址点进去,上传运营商网上营业厅的号码主人信息等等,证明这个手机号现在是你的,然后等一天客服给你发短信已经解绑掉那个人,就好了。
    freetstar
        10
    freetstar  
       2017-06-20 21:37:32 +08:00
    关注下
    Kahnn
        11
    Kahnn  
       2017-06-20 21:39:40 +08:00 via Android
    绑定之后,还要把手机号设置为登陆账号,才能用手机号登陆
    ode
        12
    ode  
    OP
       2017-06-20 21:41:00 +08:00
    @JamesR 这么麻烦 我登录那个人的号 给手动解绑不是更快
    JamesR
        13
    JamesR  
       2017-06-20 21:48:37 +08:00
    @ode 一开始我也是这么想的,解绑后,注册摩拜单车付款时候,输入手机号后付款竟然 2 个选项,一个我的邮箱一个那人的邮箱。后来怕万一谁付款给我时候有 2 个选项,出错,就找支付宝客服了,让他帮忙查这个手机号下面几个人,几个邮箱,然后删干净,然后再查这手机号就我一个后才放心。
    各人情况不同,根据你实际情况来处理吧。
    ode
        14
    ode  
    OP
       2017-06-20 21:56:49 +08:00
    @JamesR 还是你比较谨慎
    mingyun
        15
    mingyun  
       2017-06-20 23:09:29 +08:00
    看来以后换手机号要注意了
    GoBeyond
        16
    GoBeyond  
       2017-06-20 23:33:54 +08:00 via Android   ❤️ 7
    国内这种大规模把手机号作为安全工具甚至登录名的做法本身就是智障的行为,这个问题不足为奇。
    zander
        17
    zander  
       2017-06-20 23:41:12 +08:00
    @GoBeyond 完全智障。
    chuanqirenwu
        18
    chuanqirenwu  
       2017-06-20 23:46:50 +08:00 via iPad
    @GoBeyond 就是,国外大部分采用 email,说白了国内公司就是想获得你的手机号,然后发短信给你,至于安不安全,)换号后如何处理,不是他们考虑的问题。
    ob
        19
    ob  
       2017-06-20 23:54:23 +08:00 via Android
    跟我一样,我的手机号也可以登录别人的淘宝,查看他的所有下单信息,地址之类的,但是不能解绑,要对方的身份证号。
    crab
        20
    crab  
       2017-06-21 00:56:44 +08:00
    不只手机号,email 也是,换了新的旧的一样可以登陆。
    sammo
        21
    sammo  
       2017-06-21 01:07:49 +08:00 via iPhone
    @crab 是是否被“他人”登入的问题。你的旧 email 不会被别人登陆吧
    green15
        22
    green15  
       2017-06-21 01:21:45 +08:00 via iPhone
    @GoBeyond 某个角度是让运营商背实名制的锅
    swcat
        23
    swcat  
       2017-06-21 08:11:22 +08:00 via iPhone
    @GoBeyond @green15 email 不是每个人都有的,有的人根本不会操作邮箱,手机号是都有的,我老家哪些微信都要教半天的,再加上邮箱那不得上天了,你去教?上次交我爹用支付宝,我放弃了,你想想,不要高估农村那些 4 50 岁的人的学习能力,还有你们并不是唯一的用户,用手机号登陆的好处是降低了门槛,可以覆盖更多的人
    honeycomb
        24
    honeycomb  
       2017-06-21 09:10:28 +08:00 via Android
    @GoBeyond
    连 apple ID 都加入了如此脑残的设定
    bhqt
        25
    bhqt  
       2017-06-21 10:03:54 +08:00
    一直觉得使用手机号登陆是脑残行为。搞得我现在手上已经有 3 个号了,还特么不敢消,因为自己根本记不住哪些业务用的哪些号绑的
    zhongkouwei
        26
    zhongkouwei  
       2017-06-21 11:32:51 +08:00
    啥也别说啦,把余额银行卡转给自己,手机卡扔了跑路
    arnie
        27
    arnie  
       2017-06-21 11:48:39 +08:00
    zeinipiyan
        28
    zeinipiyan  
       2017-06-21 12:31:38 +08:00
    @zhongkouwei 能跑了?
    389273716
        29
    389273716  
       2017-06-21 15:30:40 +08:00
    我异地登陆淘宝(刚来深圳时),然后没去点申诉审核,最后被封号,还是永久!客服说你在注册个好了,然后注册了,发现某些服务有 bug,还是走原先的账户!!!!
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1034 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 19:56 · PVG 03:56 · LAX 11:56 · JFK 14:56
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.