问题类型:其他
订单号
问题描述:
提一个问题!我姐最近新办了一张电信卡,换了新手机下载了京东商城,直接一键登录,注意!京东商城有本机号码一键!只需要一个验证码即可登录进去!我姐随即买了一百多的东西,我在湖南,过了几天发现寄到广东去了!后来我看了一下她的帐号,里面有默认收货地址,包括17年开始的各种订单纪录以及京东豆,我就纳闷了!明明一个新手机号一个新帐号怎么有这么多以前别人的信息!
后来我发现是她使用本机一键登录导致的!如果登录的时候选择手机号登录,或者注册新帐号,会提示这个手机号已经绑定一个帐号,询问是否是您的帐号,如果是就需要验证收货人姓名什么,如果不是则会生成一个新帐号,这一点和微信很像,由于登录跳出来一个本机号码一键登录,不需要验证信息也可以登录帐号!而形成这么大一个漏洞,包括造成订单寄到别人那的直接损失!
换一个角度说,就是自己的手机号码不用了,下一个用这个号码的人可以使用一键登录这个bug也可以查看到我曾经的收获地址!手机号码!曾经的消费记录等等各种隐私!望。解决
@京东小帮手
订单号
问题描述:
提一个问题!我姐最近新办了一张电信卡,换了新手机下载了京东商城,直接一键登录,注意!京东商城有本机号码一键!只需要一个验证码即可登录进去!我姐随即买了一百多的东西,我在湖南,过了几天发现寄到广东去了!后来我看了一下她的帐号,里面有默认收货地址,包括17年开始的各种订单纪录以及京东豆,我就纳闷了!明明一个新手机号一个新帐号怎么有这么多以前别人的信息!
后来我发现是她使用本机一键登录导致的!如果登录的时候选择手机号登录,或者注册新帐号,会提示这个手机号已经绑定一个帐号,询问是否是您的帐号,如果是就需要验证收货人姓名什么,如果不是则会生成一个新帐号,这一点和微信很像,由于登录跳出来一个本机号码一键登录,不需要验证信息也可以登录帐号!而形成这么大一个漏洞,包括造成订单寄到别人那的直接损失!
换一个角度说,就是自己的手机号码不用了,下一个用这个号码的人可以使用一键登录这个bug也可以查看到我曾经的收获地址!手机号码!曾经的消费记录等等各种隐私!望。解决
@京东小帮手








KK















