京东已实名用户注意了,现在任何人都能通过你京东的手机号/邮箱/用户名查到你(姓以外)的实名信息

2020-09-15 20:13:13 +08:00
 lzhw

方法很简单,京东找回密码,输入手机号 /邮箱 /用户名,下拉选择“修改关联手机号”,再选择“使用 关联新银行卡”,就可以在添加银行卡的页面看到对应京东用户的真实名字(*某某)和打了码的身份证号。(感谢/t/707160 #37 @Keng )

大家可以试着找回一下自己的密码就更清楚了。

刚刚担心完支付宝大概率能被人通过手机号拿到真实姓名,现在又轮到京东了,真的防不胜防,实在太恶心了。。

有京东的 V 友能帮忙反馈一下吗?不过找回一个密码,又不是转账,有必要在这里显示用户的真实名字吗?如果真的是自己在找回,也没必要显示,甚至连名字也可以做成校验项;如果不是自己在找回,自己的真实名字不就泄露给别有用心的陌生人了吗?

哪怕学支付宝和微信只显示最后一个字(**某)也好啊,显示全名真的简直了。。我在京东上实名可不是要你把我的名字随便给试图找回我密码的阿猫阿狗看的。。

希望京东能早日改进一下这里的显示,尊重和保护实名用户的隐私信息安全。

35876 次点击
所在节点    信息安全
232 条回复
zsdroid
2020-09-16 15:02:33 +08:00
火车票还能看到身份证号呢。生日打码=不打码。
lzhw
2020-09-16 15:18:46 +08:00
@1979827981 唉,现在真的是防不胜防🤮
ashCloud
2020-09-16 15:19:42 +08:00
京东金融天天打骚扰电话,快烦死了。
AmberJiang
2020-09-16 15:35:13 +08:00
@lzhw 谢谢大佬 找到了这个漏洞。。。果真。。。取消了实名
ARhen
2020-09-16 15:36:55 +08:00
一部分网站显示 姓 xx,一部分显示 x 名字 合起来...
460881773
2020-09-16 15:43:03 +08:00
所以怎么取消实名
eth
2020-09-16 15:45:54 +08:00
打了码的。。
lzhw
2020-09-16 15:50:34 +08:00
@460881773 APP 里显示实名认证的地方-(页面最下方)我的客服-取消实名-根据提示操作

还会弹出温馨提示:若您开通了 PLUS 会员,请在取消实名后的 3 个工作日内重新实名,否则 PLUS 会员会自动关闭。若您开通了白条闪付,取消实名需注销白条闪付,且白条闪付注销后无法恢复。实名认证取消完成后,会导致您账户内的钢镚余额直接按过期处理,无法再使用。

如果你开了 plus 会员就会很尴尬,想取消实名,就会失去 plus 会员资格,想保留 plus 会员,就不能取消实名🤮
tyzrj766
2020-09-16 15:57:57 +08:00
京东的信息早就被人卖了
注册了白条,后来接电话要注销什么校园贷,名字和以前的学校都说的很清楚,怎么知道的,信息早就被卖了。
lzhw
2020-09-16 16:01:56 +08:00
@NeonCyberpunk
@yyhuaisha
@hymzhek
@AmberJiang
谢谢一起测试和反馈,京东的这个通过添加银行卡来找回密码的机制应该对所有已实名用户都适用,也就是实名用户们全都中招躺枪😭
keelii
2020-09-16 16:02:00 +08:00
已反馈内部团队,预计今晚上线修复~
lzhw
2020-09-16 16:12:38 +08:00
@keelii 谢谢!
wzq001
2020-09-16 16:19:50 +08:00
@keelii 向大佬致敬
lshero
2020-09-16 16:21:13 +08:00
最早一批的社工库就有京东的功劳
因为其他都泄露的是我信报里的资料
里面有一条却是京东里的用户名
lzhw
2020-09-16 16:52:46 +08:00
@tyzrj766
@lshero
唉,心太累了,现在真的是防不胜防🤮
Patrick95
2020-09-16 17:23:26 +08:00
感谢提醒。

PS:其实有一点麻木了,毕竟社工库已经能通过手机号查到更完整的隐私信息了。。真的堪忧
lzl2000
2020-09-16 17:25:08 +08:00
已注销,谢谢楼主
lzhw
2020-09-16 17:31:17 +08:00
@Patrick95 我觉得还是不要直接弃疗啊,能争取一点算一点吧,所谓的有一分热,发一分光,如果什么都不做,那才是最绝望的啊😭

不管怎么说,支付宝和京东的两个漏洞如果都能得到解决,那么世界上的漏洞不就少了两个吗
MrStark
2020-09-16 18:08:14 +08:00
@keelii #151

记得让领导吊一顿当初设计这个功能那个沙雕产品。
cloudzhou
2020-09-16 18:22:06 +08:00
确实复现了,这个设计,不是傻子么,难道自己找回密码还能不知道自己
如果确实怕混淆名字,哪怕保留最后一位名字也不好,最好,就是如下
**[dong] 最后一位拼音

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/707302

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX