王思聰賬號(hào)真被盜了!大眾點(diǎn)評(píng)現(xiàn)安全漏洞
近日,王思聰發(fā)微博稱自己大眾點(diǎn)評(píng)賬號(hào)被別人更換手機(jī)號(hào),并吐槽“這就是上萬(wàn)億市值公司的安全系統(tǒng)嗎?”隨后又再次轉(zhuǎn)發(fā)微博稱“國(guó)家數(shù)據(jù)安全法實(shí)施后市值萬(wàn)億的美團(tuán)點(diǎn)評(píng)依舊我行我素?!?/p>

大眾點(diǎn)評(píng)隨后回應(yīng)稱:“您好,非常抱歉給您帶來(lái)了不愉快的用戶體驗(yàn),相關(guān)賬號(hào)已在反饋后的第一時(shí)間內(nèi)予以保護(hù)性凍結(jié)。相關(guān)問(wèn)題的核查已有初步信息,我們會(huì)在私信中與您同步?!?/p>

我們了解到目前相關(guān)賬號(hào)已在反饋后第一時(shí)間內(nèi)予以保護(hù)性凍結(jié)。大眾點(diǎn)評(píng)表示最近并沒(méi)有發(fā)現(xiàn)美團(tuán)或大眾點(diǎn)評(píng)賬號(hào)發(fā)生大規(guī)模用戶信息泄露事件。這次定向攻擊個(gè)別賬戶情況有可能和“密碼找回”這個(gè)環(huán)節(jié)有關(guān)。

實(shí)際上要換綁手機(jī)號(hào)非常簡(jiǎn)單,僅需要手機(jī)號(hào)、身份證號(hào)、訂單號(hào)就可以更改,完全不要本人驗(yàn)證。

更有甚者只要手機(jī)號(hào)和生日就可以找回賬戶完成換綁這一操作,而換綁后便可以看到用戶各種隱私信息,影響非常大。那么現(xiàn)在我們常用的應(yīng)用都有哪些驗(yàn)證方法,是否可靠呢?還有更安全的驗(yàn)證方案嗎?
