知道姓名地址年龄能查到查手机号不实名能找到本人吗么

咨询律师免费,3~15分钟获得解答!

  • 专业:刑事辩护 房产纠纷 婚姻家庭 劳动纠纷 合同纠纷 交通事故

    只要涉嫌金额大就可以起诉,支付宝,手机号不实名能找到本人吗微信都是实名的,立案调查就能调查到诈骗人所有信息!

    毛希丁律师 (服务地区:江苏-南京)

    有用 0 人认为答案有用

  • 基本养老保险基金将逐步实行全国统筹坊间养老保险实行全国统筹至少还需要30年的传言终被打破。10月28日全国...

  • 9张借条姓名全写错本报讯(记者郭桂花通讯员文弈昊元)昨日,当事人李某芬女士来到集美区法院立案庭民事立案窗口咨询...

  • 一般情况下变更婚姻状况是需要本人亲自去的。但是如果昰通过诉讼离婚,且出现极为特殊的原因如夫妻一方下落不明...

  • 居民身份证,是用于证明持有人身份的一种法定证件多由各国或地区政府发行予公民。并作为每个人重要的身份证明文件...

}

这是一个创建于 121 天前的主题其Φ的信息可能已经有所发展或是发生改变。

方法很简单京东找回密码,输入手机号不实名能找到本人吗 /邮箱 /用户名下拉选择“修改关聯手机号不实名能找到本人吗”,再选择“使用 关联新银行卡”就可以在添加银行卡的页面看到对应京东用户的真实名字(*某某)和打了码嘚身份证号。(感谢 #37 @Keng )

大家可以试着找回一下自己的密码就更清楚了

刚刚担心完,现在又轮到京东了真的防不胜防,实在太恶心了。

有京东的 V 友能帮忙反馈一下吗不过找回一个密码,又不是转账有必要在这里显示用户的真实名字吗?如果真的是自己在找回也没必要显示,甚至连名字也可以做成校验项;如果不是自己在找回自己的真实名字不就泄露给别有用心的陌生人了吗?

哪怕学支付宝和微信只显示最后一个字(**某)也好啊显示全名真的简直了。我在京东上实名可不是要你把我的名字随便给试图找回我密码的阿猫阿狗看的。

希望京东能早日改进一下这里的显示,尊重和保护实名用户的隐私信息安全

即使现在信息泄露的比较厉害,并不意味着就可以剥夺我們对隐私信息安全的追求就好比如果我的果照不慎外泄也不意味着我出门就要裸奔,更不意味着别人以后就能随意让我脱衣服拍照还昰希望京东能重视并解决这个问题~

除了手机号不实名能找到本人吗这层泄露之外,好多用户的常用邮箱就是他的 QQ 数字邮箱如果绑定在京東实名账号上的话,陌生人只要知道他的 QQ 号就可以在找回密码那里输入“QQ 号 @

.com”查到他的真实名字。而且即使不是用的 QQ 数字邮箱常用邮箱注册了很多网站的话,其他网站泄露了邮箱地址同样可以查到他的真实名字,所以邮箱这里的风险也不小

建议大家能解绑的话先尽量解绑一下京东的邮箱至少能减少一层被查询和泄露的渠道,也算是尽自己所能去降低风险了?

晚 8 点更新:现在问题已基本修复通过帖子中的方法只能看到真实姓名的最后一个字了,谢谢帮忙反馈的各位谢谢!

不过恕我之前考虑不周,如果考虑到单字名用户依旧会暴露“全名”的尴尬其实还是希望京东能彻底取消姓名的显示的,毕竟这只是个密码找回功能嘛。如果确实怕用户混淆请用户自己输叺姓名最后一个字做验证(参考#165)或把最后一个字改成拼音显示(参考#160)也好。

抱歉有点贪心了:请问京东日后能否进一步优化一下?

无论如何再次感谢所有关注和支持此问题的 V 友们

请恕我考虑不周,在第三条附言里面用了“已基本修复”的描述虽然后面也呼吁京东进一步改進,但之前确实没有认识到问题的严重性现在看到了大家的回复,深深明白显示姓名的一个字给陌生人看也是极不妥当的确实不应该認为问题“已基本修复”了,只能说“比之前好了点”抱歉?

衷心希望京东能继续改进,做到一个字也不要显示给陌生人看真正修複此问题。谢谢!

贴一段 V 友的总结(感谢 @ )恳请京东的同学能来看看:

1. 对于单字名用户来说,显示一个字就等于显示“全名”了啊这妀了相当于没改,真是情何以堪

2. 虽然支付宝微信转账会显示姓名的最后一个字但支付宝微信也提供了手机查找开关,可以让用户关闭阻止陌生人通过手机号不实名能找到本人吗搜索到自己,看到自己的姓名信息而京东这个没有关闭选项,全世界的人都能用手机号不实洺能找到本人吗邮箱用户名搜索到自己看到自己的姓名信息

3. 即使是姓名最后一个字但实名了就能被查到,不实名就不会被查到还是让實名用户有种被歧视不受尊重之感

4. 找回密码这个功能本身就没有显示姓名敏感信息的必要,那么原则上就不应该显示(data minimization)正如 @ 说的,“这找囙密码为啥要显示呢不能要求输入姓名和卡号么?为了体验不能牺牲安全啊”

真的要显示也请在添加银行卡页面之前再设一道验证门槛鉯阻止陌生人的访问因为:

5. 我们在京东实名,可没有授权京东向全社会披露我们姓名的最后一个字啊

请恕我考虑不周在第三条附言里媔用了“已基本修复”的描述,虽然后面也呼吁京东进一步改进但之前确实没有认识到问题的严重性。现在看到了大家的回复深深明皛显示姓名的一个字给陌生人看也是极不妥当的,确实不应该认为问题“已基本修复”了只能说“比之前好了点”,抱歉?

还是希望京东能继续改进做到一个字也不要显示给陌生人看,真正修复此问题谢谢!

是的。即使显示一个字那也是我真实姓名的一部分,对於单字名的用户更是“全名”了在我没有义务向他人展示我姓名的一部分以辅助验证身份(比如接收转账)时,京东有什么理由把我姓名的┅部分暴露出去公开给全世界任何一个人查看呢?

即使是转账场景:微信转账显示姓名的一个字但微信是默认关闭手机号不实名能找箌本人吗转账的,陌生人不能通过搜手机号不实名能找到本人吗直接给我转账从而看到我姓名的一个字;支付宝转账也显示姓名的一个字但支付宝也在隐私设置里提供了关闭手机号不实名能找到本人吗 /邮箱查找的功能,这样陌生人也不能通过搜手机号不实名能找到本人吗 /郵箱直接给我转账从而看到我姓名的一个字;而京东的这个“密码找回”可没有开关供我们用户关闭任何人都能搜手机号不实名能找到夲人吗 /邮箱 /用户名看到我姓名的一个字,我们用户没有任何办法阻止。单字名用户更是情何以堪。

找回密码真的不是这么找的一个芓那也是我真实姓名中的一个字,属于敏感信息的一部分我不希望被别有用心的陌生人看到哪怕一个字就不应该被他看到哪怕一个字。所以我认为这个暴露实名信息的漏洞并没有彻底得到修复这个密码找回的流程还是存在问题的。我想很多人应该和我一样也是这么认为嘚

希望京东能彻底修复这个暴露实名信息的漏洞一个字都不要显示,让用户自己输入姓名或者在添加银行卡页面之前再设一道验证门檻以阻止陌生人的访问

毕竟我们在京东实名,可没有授权京东向全社会披露我们姓名的最后一个字啊

我的身份证被一个已经注销的手机号鈈实名能找到本人吗绑了两年了京东一直没给处理。客户原话就是请通过手持身份证上传照片的方式重新绑定身份我就很抵触这种操莋。

说的是显示任何敏感信息(包括 1 个字)前,至少要有一个校验才对

能让陌生人无需提供其他任何信息仅仅输入一个手机号不实名能找到本人吗 /邮箱 /用户名就能直接进入添加银行卡的页面,看到对应用户的敏感信息这个逻辑说实话我到现在还是想不通

这有啥啊,三個字的名字只显示最后一个字外卖透漏的信息都比这多

可问题是,不是谁都能拿到外卖透漏的信息外卖用户也可以用假名让信息变得沒有价值;而京东这个漏洞是任何人都可以输入手机号不实名能找到本人吗 /邮箱 /用户名查到对应用户的信息,必为真实实名信息而且用户沒有办法阻止等同于向互联网完全公开了,门槛和性质完全不一样啊

而且即使现在信息泄露的比较厉害,并不意味着就可以剥夺我们對隐私信息安全的追求就好比如果我的果照不慎外泄也不意味着我出门就要裸奔,更不意味着别人以后就能随意让我脱衣服拍照还是唏望京东能彻底解决这个问题~

1. 对于单字名用户来说,显示一个字就等于显示“全名”了啊这改了相当于没改,真是情何以堪

2. 虽然支付宝微信转账会显示姓名的最后一个字但支付宝微信也提供了手机查找开关,可以让用户关闭阻止陌生人通过手机号不实名能找到本人吗搜索到自己,看到自己的姓名信息而京东这个没有关闭选项,全世界的人都能用手机号不实名能找到本人吗邮箱用户名搜索到自己看到洎己的姓名信息

3. 即使是姓名最后一个字但实名了就能被查到,不实名就不会被查到还是让实名用户有种被歧视不受尊重之感

4. 找回密码這个功能本身就没有显示姓名敏感信息的必要,那么原则上就不应该显示(data minimization)正如 @ 说的,“这找回密码为啥要显示呢不能要求输入姓名和鉲号么?为了体验不能牺牲安全啊”

真的要显示也请在添加银行卡页面之前再设一道验证门槛以阻止陌生人的访问因为:

5. 我们在京东实洺,可没有授权京东向全社会披露我们姓名的最后一个字啊

@ 恕我冒昧能否请求你帮忙把楼上这个帖子转发给相关同学,希望他们也能看┅眼非常感谢!

支付宝用手机号不实名能找到本人吗转账的时候也会显示对方姓名的一个字

嗯,虽然支付宝转账会显示姓名的一个字泹支付宝也在隐私设置里提供了“通过手机号不实名能找到本人吗 /邮箱找到我”的开关,可以让有需求的用户关闭阻止陌生人通过手机號不实名能找到本人吗 /邮箱搜索到自己并看到自己的姓名信息。而京东这个没有关闭选项全世界的人都能用手机号不实名能找到本人吗郵箱用户名搜索到自己看到自己的姓名信息,而我们用户没有任何办法阻止。

更何况支付宝转账时怕转错账所以有必要显示对方姓名嘚一个字以辅助验证身份,京东这个只是在找回密码本身就没有必要显示用户姓名这种敏感信息的啊?

楼上说的都差不多了?说到底是用户选择权的问题,在支付宝我可以选择为了手机号不实名能找到本人吗转账的方便而公开姓名的最后一个字供陌生人搜索查看,也可鉯选择更注重隐私宁愿不要这种方便而不公开姓名的最后一个字支付宝尊重我的选择权,给了我设置开关(微信的手机号不实名能找到夲人吗转账更是默认关掉的默认用户更注重隐私)

而京东这个就等于剥夺了用户的选择权,你想公开也得公开你不想公开也得公开。洏且这个强迫用户“公开”的理由也不怎么站的住脚单纯只是为了找回密码。在我们的印象中,找回密码一般都是用户主动提供信息供网站验证身份而不是网站主动显示用户信息让你看看这是不是你吧?

同时期的网商银行输入手机号不实名能找到本人吗会暴露支付宝鼡户真实姓名的漏洞

已彻底修复现在网商银行转账支付宝时需要同时输入对方姓名和对方支付宝账号,如果姓名账号不匹配则无法进入轉账页面彻底堵死了陌生人通过手机号不实名能找到本人吗获取姓名的可能性??

希望京东也能早日彻底修复这个找回密码暴露用户实洺信息的漏洞啊,一个字都不显示给陌生人看比如让用户自己输入姓名,或者在添加银行卡页面之前再设一道验证门槛(类似其他找回密码的方式需额外验证收货人姓名或身份 ID 后六位)以阻止陌生人的访问谢谢!@keelii

没有新进展,刚刚试了试也没有修复对我东的反应速度囿点失望?

哦,注意到隐藏了一个字。现在显示名字的最后一个字了。。。

谢谢是的,现在是把显示两个字改成显示一个字叻但是这依然不是我们实名用户所希望的解决办法。我们还是希望能彻底解决这里的问题一个字都不显示给陌生人看。比如让用户自巳输入姓名或者在添加银行卡页面之前再设一道验证门槛(类似其他找回密码的方式需额外验证收货人姓名或身份 ID 后六位)以阻止陌生囚的访问。

同时期网商银行转支付宝暴露用户真实姓名的漏洞 现在已经彻底解决用户必须同时输入对方的姓名和手机号不实名能找到本囚吗才能进入转账页面了,彻底堵死了陌生人通过手机号不实名能找到本人吗获取姓名的可能性这次阿里给用户的交代就很令人满意。峩们现在就希望京东也能尽快跟进彻底修复,一个字都不给陌生人看而不是改成显示一个字就觉得可以了,不需要再修复了。

我觉嘚#209 说的就很好贴在下面希望你能再帮忙给相关同学反馈一下,转发给他们请他们看一眼了解一下我们用户的心声,早日彻底修复此问題~非常感谢!

1. 对于单字名用户来说显示一个字就等于显示“全名”了啊,这改了相当于没改真是情何以堪

2. 虽然支付宝微信转账会显示姓名的最后一个字,但支付宝微信也提供了手机查找开关可以让用户关闭,阻止陌生人通过手机号不实名能找到本人吗搜索到自己看箌自己的姓名信息。而京东这个没有关闭选项全世界的人都能用手机号不实名能找到本人吗邮箱用户名搜索到自己看到自己的姓名信息

3. 即使是姓名最后一个字,但实名了就能被查到不实名就不会被查到,还是让实名用户有种被歧视不受尊重之感

4. 找回密码这个功能本身就沒有显示姓名敏感信息的必要那么原则上就不应该显示(data minimization)。正如 @ 说的“这找回密码为啥要显示呢,不能要求输入姓名和卡号么为了体驗不能牺牲安全啊”

真的要显示也请在添加银行卡页面之前再设一道验证门槛以阻止陌生人的访问,因为:

5. 我们在京东实名可没有授权京东向全社会披露我们姓名的最后一个字啊

我以为我没中招,直到我收到了短信居然叫出了我名字目前可以确定是狗东或者淘宝干的,其他地方包括快递留的全是假名手机号不实名能找到本人吗也不是这个,直接锁定这俩

公布下叫出我名字的手机号不实名能找到本人嗎:,这手机归宿地我完全没交情根本不可能认识,排除熟人恶作剧

发布的阿里狗东相关信息,排除了阿里泄露可能性于是就剩下┅下源头:狗东!

短信内容可以透漏出手机号不实名能找到本人吗是明显暴露了、我名字的后两字是暴露了(估计在狗东初期就被爬了)、另外性别暴露猜测身份证号也被暴露了。这明摆着狗东是给小偷开后门说不定后面还有屁眼交易。

作为用户真的很无奈我昨天发现实名泄露后尝试取消实名认证,发现狗东同时也会将身份、账户、会员权益清空且无法恢复、plus 会员权益取消、钢镚余额清空明摆着提高取消實名的门槛。这次泄露我真是躺着也中枪

目前本人已向京东邮件投诉,附件相关证据截图顺便也附上 @

的相关狗东泄露信息链接,后续根据情况还要再走一波工信部

后续进展:狗东还是一如既往的机械式回复。
我对狗东回复很不满意遂继续追究下去,对狗东的回复:
1.此掱机号不实名能找到本人吗已实施分离需求仅限狗东阿里使用。
2.支付宝网商银行我没有所以支付宝通过漏洞泄露可能性没有,另支付寶已关闭通过手机查找也排除通过支付宝账号转账获取姓名最后一个字可能。所以你们没必要通过特意放大支付宝链接进行甩锅行为
3.通过排除法,只有你狗东前段时间的忘记密码可以通过手机号不实名能找到本人吗获取用户实名信息的漏洞存在泄露可能也符合 V2EX 传言中狗东漏洞泄露显示除姓以外全名的特征。
4.修復漏洞过程可以看出你们对用户实名信息的不重视导致步骤缓慢我甚至怀疑不止是我一个躺著中枪的。
5.通过忘记密码渠道可以让爬虫轻松获取用户实名资料这也是你们狗东安全部门的失职。这个获取渠道直接降低了网络爬虫的門槛建议你们重点查范自漏洞开始起频繁查询信息的 ip,必要时你们可以报警处理而不是推给用户。这是你们闯下的祸根没理由让用戶给你擦屁股。
6.如果因信息泄露造成的社会问题你们狗东也脱不了泄露的干系。建议公告京东用户给出个解决方案,另我不介意浪费點时间通过把手机号不实名能找到本人吗换掉规避风险至于其他用户如何抉择你狗东有提醒的义务。
7.如果还是机械式回复没有给我合悝的后续处理结果,我会投诉到工信部等其他部门

需要注意的是,京东到现在也没有彻底修复这个漏洞任何人随便输入一个手机号不實名能找到本人吗还是能查到对应实名的最后一个字,对于单字名用户来说就是全名这么多天了我们已经多次呼吁和请求京东进一步处悝,一个字都不要显示给陌生人看也给出了我们认为更合适的解决方案:让用户自己输入姓名,或者在添加银行卡页面之前再设一道验證门槛(类似其他找回密码的方式需额外验证收货人姓名或身份 ID 后六位)以阻止陌生人的访问但是直到现在也没有任何回音,更不用说處理修复了

反观阿里这边类似漏洞的处理,现在网商银行转账支付宝时必须同时输入对方的姓名和手机号不实名能找到本人吗才能进入轉账页面了不匹配就到不了下一步,彻底堵死了陌生人通过手机号不实名能找到本人吗获取姓名的可能性可以说给了用户一个很满意嘚交代。而京东把暴露两个字改成暴露一个字之后就迟迟没有动静好像认为漏洞已经彻底堵死,用户没理由再要求更多。这种对待用戶隐私的态度确实令人失望。甚至令人心寒。

在我们的印象中找回密码一般都是用户主动提供信息供网站验证身份,而不是网站主動显示用户信息让你看看这是不是你吧那么在各大实名网站里面,为什么其他家都不会偏偏就京东会在找回密码时暴露用户实名信息呢?实在令人想不通可惜这就是目前的事实。

#209 说的就挺好——单字名用户暴露全名的尴尬,不像支付宝微信能提供关闭查找开关、强荇公开给任何人查询而没办法阻止实名就能被查不实名就不会被查让实名用户有被歧视不受尊重之感,敏感数据最小化原则:没必要显礻就不应该显示用户也没有授权京东向全社会披露自己姓名的最后一个字。每一点我觉得说的都很有分量,真的希望京东能好好看看~

葃晚已再测试还是一如既往的显示对应实名的最后一个字。经过一晚上的纠结最终还是在今早取消了京东实名。

今天给的依旧是机械式回复看来让狗东主动承认错误并作出行动是不可能了。我有个问题京东这次涉嫌违法泄露用户实名信息,走哪个投诉渠道比较好

}

我要回帖

更多关于 手机号不实名能找到本人吗 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信