支付宝手机客户端跳过手势密码验证方法漏洞预警 -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【meiwen.anslib.com - 电脑资料】

   

    支付宝这个漏洞可以直接跳过客户端的手势密码验证,进行操作,中兴U950,MIUI V5 测试可行

    这是一个设有手势密码的支付宝客户端

   

    1.首先安装并打开ES文件浏览器,随便选择一个无法识别类型的文件,比如这里选择test.test,出现对话框如图所示,选择“其他”

   

    2.在接下来的对话框中选择“支付宝钱包”

   

    3.直接进入,可以进行各种操作

   

修复方案:

    嗯,淘宝网安全部门的 大神们肯定比我更懂滴,小弟我献丑咯

最新文章