京东已实名用户注意了,现在任何人都能通过你京东的手机号/邮箱/用户名查到你(姓以外)的实名信息

2020-09-15 20:13:13 +08:00
 lzhw

方法很简单,京东找回密码,输入手机号 /邮箱 /用户名,下拉选择“修改关联手机号”,再选择“使用 关联新银行卡”,就可以在添加银行卡的页面看到对应京东用户的真实名字(*某某)和打了码的身份证号。(感谢/t/707160 #37 @Keng )

大家可以试着找回一下自己的密码就更清楚了。

刚刚担心完支付宝大概率能被人通过手机号拿到真实姓名,现在又轮到京东了,真的防不胜防,实在太恶心了。。

有京东的 V 友能帮忙反馈一下吗?不过找回一个密码,又不是转账,有必要在这里显示用户的真实名字吗?如果真的是自己在找回,也没必要显示,甚至连名字也可以做成校验项;如果不是自己在找回,自己的真实名字不就泄露给别有用心的陌生人了吗?

哪怕学支付宝和微信只显示最后一个字(**某)也好啊,显示全名真的简直了。。我在京东上实名可不是要你把我的名字随便给试图找回我密码的阿猫阿狗看的。。

希望京东能早日改进一下这里的显示,尊重和保护实名用户的隐私信息安全。

34434 次点击
所在节点    信息安全
232 条回复
matong009
2020-09-15 20:20:35 +08:00
我擦,京东现在这么不小心吗,可以删除实名不??
lloovve
2020-09-15 20:27:02 +08:00
验证了
lzhw
2020-09-15 20:29:32 +08:00
@matong009 你不妨问问客服,应该可以删除吧😭

反正仅绑定手机号但没通过身份证银行卡实名的用户,被找回密码是不能用添加银行卡验证这个方式的,也就不会泄露真实名字信息(也没有信息可泄露),但是未实名的话是无法享受京东 plus 的权益的。。
redtea
2020-09-15 20:29:36 +08:00
已重现,不过个人感觉还是支付宝里网商银行的危害大,毕竟不是人人都有京东账号。
lzhw
2020-09-15 20:40:19 +08:00
@redtea 我两边都中枪了😭心情难以言表😭
xunco
2020-09-15 20:42:37 +08:00
重现,取消实名了,真坑
madNeal
2020-09-15 20:43:52 +08:00
打码了呀
jon
2020-09-15 20:43:53 +08:00
我也中枪了东哥你出卖兄弟啊
motai
2020-09-15 20:46:29 +08:00
你们用其他的人手机号试试,没在你电脑登陆过的账户,过不了安全校验的
motai
2020-09-15 20:48:09 +08:00
好像确实可以
azhi2007
2020-09-15 20:51:05 +08:00
我早取消实名了 跟京东金融客服投诉了好几个回合才肯帮取消实名 非要手持证件照 我没同意
lzhw
2020-09-15 20:51:12 +08:00
@madNeal 只打码了姓,名字不管几个字都是全部显示的,陌生人完全可以再结合支付宝转账的姓氏校验功能交叉验证撞出全名😭
PopRain
2020-09-15 20:54:27 +08:00
用我的手机号,可以重现,用我老婆的手机号,不能重现。
paradoxs
2020-09-15 20:55:46 +08:00
@xunco 重现,取消实名了,真坑
---------
能教一下你是怎么取消实名的吗?
ryanlid
2020-09-15 20:55:55 +08:00
这只知道名字呀。还不是全名

在营业厅帮他缴点费,发票上会有机主姓名,或者也可以缴费,输完号码营业员会问你是不是 某某
lzhw
2020-09-15 20:56:07 +08:00
@motai 我试了,还是异地的好友,我这边从没登录过他的账号,只有第一步输入手机号 /邮箱 /用户名时做了个图形验证,之后的几步都是安全校验直接过,然后就成功进入添加他银行卡的页面,看到他的真实名字和打了码的身份证号了
lzhw
2020-09-15 21:01:03 +08:00
@ryanlid 现在营业厅缴费获取的机主信息也是打了码的

而且这种获取名字的方式也类似于通过转账然后看银行流水,被查的用户是有感知的,并不像京东找回密码这种完全可以在对方不知情的情况下获取对方名字,而且零成本门槛低无风险,我觉得京东这个还是更可怕也更容易被滥用吧
lzhw
2020-09-15 21:05:35 +08:00
@PopRain 可能是尊夫人的京东账号只绑定了手机号没有用身份证银行卡实名过吧😂这种被找回密码是不能用添加银行卡验证这个方式的,也就不会泄露真实名字信息(也没有信息可泄露)
lzhw
2020-09-15 21:16:59 +08:00
@lloovve 是的,京东的这个通过添加银行卡来找回密码的机制应该对所有已实名用户都适用,也就是实名用户们全都中招躺枪😭
laoyur
2020-09-15 21:17:44 +08:00
挺坑的,只隐藏了姓

想起来还有个坑货,招商银行,以前发营销短信过来,都是直呼我全名的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/707302

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX