京东已实名用户注意了,现在任何人都能通过你京东的手机号/邮箱/用户名查到你(姓以外)的实名信息

2020-09-15 20:13:13 +08:00
 lzhw

方法很简单,京东找回密码,输入手机号 /邮箱 /用户名,下拉选择“修改关联手机号”,再选择“使用 关联新银行卡”,就可以在添加银行卡的页面看到对应京东用户的真实名字(*某某)和打了码的身份证号。(感谢/t/707160 #37 @Keng )

大家可以试着找回一下自己的密码就更清楚了。

刚刚担心完支付宝大概率能被人通过手机号拿到真实姓名,现在又轮到京东了,真的防不胜防,实在太恶心了。。

有京东的 V 友能帮忙反馈一下吗?不过找回一个密码,又不是转账,有必要在这里显示用户的真实名字吗?如果真的是自己在找回,也没必要显示,甚至连名字也可以做成校验项;如果不是自己在找回,自己的真实名字不就泄露给别有用心的陌生人了吗?

哪怕学支付宝和微信只显示最后一个字(**某)也好啊,显示全名真的简直了。。我在京东上实名可不是要你把我的名字随便给试图找回我密码的阿猫阿狗看的。。

希望京东能早日改进一下这里的显示,尊重和保护实名用户的隐私信息安全。

35874 次点击
所在节点    信息安全
232 条回复
jeremaihloo
2020-09-16 09:35:00 +08:00
有京东和支付宝的员工吗

和你们公司反映一下吧
lzhw
2020-09-16 09:42:27 +08:00
@maxxfire
@yuhaijiang2019
即使现在信息泄露的比较厉害,并不意味着就可以剥夺我们对隐私信息安全的追求,就好比如果我的果照不慎外泄也不意味着我出门就要裸奔,更不意味着别人以后就能随意让我脱衣服拍照。还是希望京东能重视并解决这个问题~
真不想破罐破摔啊😭
Unclev21x
2020-09-16 09:42:37 +08:00
如果可以登录已实名账户,请使用已实名账户登录京东金融 App,点击 [(右下角)我的-头像-实名认证-(页面最下方)我的客服-取消实名] ,根据页面引导操作取消即可。
如果无法登录已实名账户,请使用其他账户登录京东金融 App,点击 [(右下角)我的-头像-实名认证-(页面最下方)我的客服-找回实名] ,根据页面引导找回实名账户,然后继续使用或根据以上步骤操作取消实名。

温馨提示:若您开通了 PLUS 会员,请在取消实名后的 3 个工作日内重新实名,否则 PLUS 会员会自动关闭。若您开通了白条闪付,取消实名需注销白条闪付,且白条闪付注销后无法恢复。实名认证取消完成后,会导致您账户内的钢镚余额直接按过期处理,无法再使用。

plus 会员表示牛逼了。
HFX3389
2020-09-16 09:44:01 +08:00
@Unclev21x #63 PLUS 会员集体表示很难受
keepeye
2020-09-16 09:48:01 +08:00
复现了 身份号只能看到第一位和最后一位,也许结合社工库能还原出来?
lzhw
2020-09-16 09:49:19 +08:00
@hafuhafu 实际上“网商银行转账支付宝大概率能拿到姓名”这个问题可能要更严重一些,因为转账页面提供了姓名校验功能,完全可以多次尝试输入常见姓来把全部真实姓名撞出来。。

即使网商银行的那个漏洞修复了,支付宝转账还是能把姓试出来,和京东暴露的全名交叉验证一下也就能拿到全部真实姓名了。。不过好在支付宝这里可以关闭手机查找,这样别人就无法在支付宝里通过手机号搜索到自己的支付宝了(无法关闭的是网商银行对支付宝用户的手机查找,但是假设这个问题已经被修复)

不管怎样,还是希望支付宝和京东的两个漏洞都能早日得到解决吧😭
cnleo
2020-09-16 09:50:27 +08:00
为啥找回密码的步骤是 输入账号 /手机号》选验证方式(手机+身份证 和 手机+历史收货)》手机验证码》输入部分身份证号码 》然后就到重置密码啦
S9Yh4wIFsBG7jnE4
2020-09-16 09:53:13 +08:00
好像没法注销实名啊
lzhw
2020-09-16 09:54:21 +08:00
@Felldeadbird 是的啊,这只是个密码找回,又不是转账,显示用户名字是要干嘛。。自己找回自己的密码还能不知道自己叫什么吗。。反倒是被别有用心的陌生人看见了就麻烦了。。而且就算是转账,现在支付宝和微信都只是显示姓名的最后一个字了,京东这直接显示全名更是没道理。。
lzhw
2020-09-16 09:56:26 +08:00
@yu3x1n0 往下拉找小字部分里的“修改关联手机号”

@shayang888 看下#63 试试?
JellyDong
2020-09-16 09:56:59 +08:00
9.16 试了一下,没有直接出来,不知道是不是修复了?
为确认是您本人操作,请选择以下任一方式完成身份认证
使用 E-mail 验证码 + 银行卡信息使用 手机短信验证码 + 身份 ID 使用 手机短信验证码 + 收货人姓名
lucas4585
2020-09-16 10:02:37 +08:00
看这个》一部手机失窃而揭露的窃取个人信息实现资金盗取的黑色产业链》
https://mp.weixin.qq.com/s/LfKYjJvvFcnV7Mxp-7jsEw
datoujiejie221
2020-09-16 10:02:47 +08:00
怪不得最近周围好几个人收到京东金条的诈骗电话,而且名字也准确
lzhw
2020-09-16 10:03:15 +08:00
@lzhw 往下拉找小字部分里的“修改关联手机号”
lzhw
2020-09-16 10:03:49 +08:00
@JellyDong 往下拉找小字部分里的“修改关联手机号”
yefuchao
2020-09-16 10:04:40 +08:00
@JellyDong 我这里还可以看到
hejw19970413
2020-09-16 10:06:57 +08:00
我自己亲测 好几遍,用谁的都可以,只要是实名过的
lzhw
2020-09-16 10:12:38 +08:00
@datoujiejie221
@yefuchao
@hejw19970413
是的,京东的这个通过添加银行卡来找回密码的机制应该是对所有已实名用户都适用,也就是实名用户们全都中招躺枪😭
Unclev21x
2020-09-16 10:15:09 +08:00
@HFX3389 在京东的同学已经反馈了。
JellyDong
2020-09-16 10:22:05 +08:00
@yefuchao
@lzhw
确实是...主要刚开的 PLUS,这....

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/707302

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX