Alipay iOS版にセキュリティ脆弱性が露呈

Alipay iOS版にセキュリティ脆弱性が露呈

最近、多くのメディアが、iOS版Alipayにセキュリティ上の脆弱性があると報じました。機内モードでAlipay APPに入り、間違ったグラフィックパスワードを5回連続で入力し、バックグラウンドでAlipayアプリケーションを閉じてから、Alipayアプリケーションを再度開くと、新しいグラフィックパスワード設定インターフェイスが表示されます。設定が成功した後、インターネットに再接続した後、直接Alipayインターフェイスに入り、送金することができます。

著者は、iOS 版 Alipay がインストールされた iPhone でこの記述を検証し、脆弱性が存在することを確認しました。具体的な手順は以下のとおりで、ネットユーザーは自分のiPhoneでテストすることもできます。

ステップ 1: 携帯電話を機内モードに切り替えて、ネットワーク信号をオフにします。

ステップ 2: Alipay アプリを開き、グラフィック パスワード ジェスチャを意図的に 5 回間違って入力してから、Alipay を終了します。バックグラウンド プログラムを閉じることを忘れないでください。

ステップ 3: Alipay アプリを再度開くと、Alipay はユーザーに新しいグラフィック パスワードを設定するように求めます。

ステップ 4: 設定が成功したら、機内モードをオフにしてインターネットに再接続し、Alipay インターフェイスに正常にアクセスします。

ステップ 5: 携帯電話で小額パスワード不要決済サービス (パスワードなしの直接決済) を有効にすると、200 元未満の商品を何回でも無制限に購入できます。

このセキュリティ上の脆弱性について、アリペイの担当者は「アリペイウォレットの新しいiOSバージョンがリリースされており、Appleによる審査を待っている」と述べた。

担当者はまた、携帯電話自体はプライベートなものであり、紛失したとしてもジェスチャーパスワードはAlipayウォレットにログインするためにしか使用できず、直接支払いができるわけではないと述べた。さらに、小額パスワード不要決済の設定の有無に関わらず、Alipay ユーザーの資金の安全性は Ping An Insurance によって完全に保証されており、盗難が発生した場合は Ping An Insurance によって全額補償されるため、ユーザーが盗難による経済的損失を被ることはありません。


原題: Alipay の iOS 版でセキュリティ上の脆弱性が露呈

キーワード: IOS

<<:  「ニュースクラウドファンディング」ウェブサイトは短命だと非難され、閉鎖のジレンマに直面した

>>:  マイクロソフトがBing 3D衛星地図アプリをリリース

推薦する

Kafka ソースコード サーバーの起動プロセスの図解

これまでの「8」回の記事では、「シナリオ主導のアプローチ」を使用して、Kafka「ログシステム」のソ...

ITとOTが融合する

IT と運用技術の境界線は曖昧になっています。エッジ コンピューティングは IT と OT の関係を...

クラウドコンピューティングは寡占競争の時代に突入:大手ベンダーはますます大きくなる

各業界の発展にはそれぞれ特徴があるものの、基本的には多くのメーカーが乱立する段階から、激しい市場淘汰...

より安全でプロフェッショナルな Government Cloud 3.0 により、Inspur は「乳母」から「スチュワード」へとアップグレードできます。

[51CTO.comより引用] 近年、クラウドコンピューティング、ビッグデータ、人工知能などの新技術...

クラウドがチャットボットの体験をどのように変えるか

チャットボットの無限ループや繰り返しの質問にイライラしていませんか?これは顧客にとってよくある悩みで...

新興技術がアジアの革新的経済を未来へと導く

今日の急速に変化するつながりのある世界において、アジア企業は着実にイノベーションを推進し、新たな機会...

広告やソフト記事を通じてWeChatモーメンツでブランドプロモーションを完了するにはどうすればよいですか?

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています一部のニッ...

インターネットの「10億ドルクラブ」の寵児は誰でしょうか? 中国企業6社を含む

Business Insiderは先日、評価額が10億ドルを超える世界のスタートアップ39社を発表し...

GOOGLE検索結果へのリンク一覧

GOOGLE は最近、ウェブマスター センターに「ウェブサイト リンク」という別の項目を追加しました...

UCloudが「2017年中国クラウドコンピューティング業界トップ企業」賞を受賞

最近、中国情報通信科学院が主催し、CCIDメディアと中国コンピュータニュースが共催する「2017年中...

データの重力と戦う方法を見つけなければなりません。

IT 業界は、データの取り扱い方に関して変革の真っ只中にあります。 Moor Insights an...

匯聡による中関村オンラインの15億ドルの買収は本当に弱者同士の同盟なのか?

3月17日夜、数ヶ月間続いてきた中関村オンラインの売買が最新の進展を遂げた。買い手は、誰もがよく知っ...

タイトルに間違ったキーワードを使うことについての簡単な説明

タイトルの魅力を構成するキーワードの秘密について話しましょう。それは何ですか?類似キーワードも多くの...

Baiduウェブマスタープラットフォーム:サイト閉鎖保護ツールがリリースされ、ウェブマスターはウェブサイトの閉鎖を心配する必要がなくなりました

最近の「ネット浄化運動」は本格化しており、多くの大規模ウェブサイトもこの災難から逃れられず、徹底的に...

インターネット上の小規模な「創設チーム」はどうすれば成功できるのでしょうか?

昨日、Instagram が Facebook に 10 億ドルで売却されたことを知りました。しばら...