发现很危险的事,iOS 自带英文输入法把我支付密码给记住了。

2014-11-18 00:57:18 +08:00
 xdeng
怎么清除。怎么关闭这功能。
4588 次点击
所在节点    信息安全
22 条回复
bleutee
2014-11-18 01:17:33 +08:00
照理說不應該啊,應該是網站表單的問題,沒有像瀏覽器標識是密碼。
樓主爆一下網站名字吧
iptux
2014-11-18 01:22:40 +08:00
输入法根据输入历史生成常用词库并推荐给你,这是输入法的常见功能

考虑清除一下词库之类的
xdeng
2014-11-18 01:23:19 +08:00
@iptux 太危险了吧。怎么清除
xdeng
2014-11-18 01:23:35 +08:00
@bleutee 是输入法
hpowen
2014-11-18 01:29:50 +08:00
@xdeng reset 里有 keyboard dict
xdeng
2014-11-18 01:33:51 +08:00
我测试了下。要关掉 输入预测 和 自动改正 功能才不会显示出已记录的密码。但是密码还是给它记住了。不知怎么清空已记录的。要是别人拿手机玩。然后刚好输入了密码首字母。然后整段密码就出来了。
xdeng
2014-11-18 01:35:21 +08:00
@hpowen 可以单独清英文输入法吗?
xdeng
2014-11-18 01:37:18 +08:00
这关系到钱啊。。。 有心机的人可以从备份里提取出用户的字典。就有可能提取出密码。太恐怖了。
Livid
2014-11-18 01:39:31 +08:00
是的,支付宝的网页版的密码确实被记下来了。
hpowen
2014-11-18 01:42:19 +08:00
@xdeng 非越狱应该没辙

密码开头为字母才有这个问题?
liweichen6
2014-11-18 02:49:01 +08:00
之前就有人提到过这个问题来着
jetbillwin
2014-11-18 04:45:32 +08:00
这个证明这个网站在标记的时候,没有使用默认的密码控件。赶紧反馈给厂商吧。确实危险。iOS 会强制密码使用独立的键盘,不应该使用默认的英文键盘。
xdeng
2014-11-18 07:48:17 +08:00
@hpowen 我的是字母开头。数字没试。
xdeng
2014-11-18 07:51:01 +08:00
@jetbillwin iOS网页没有控件概念吧。
zealoct
2014-11-18 09:58:27 +08:00
不止苹果,理论上任何输入法都可以把输入的密码记录下来的,比如搜狗
caiych
2014-11-18 10:31:08 +08:00
想测试一下发现上不去,直接跳转到App里了…



有没有link什么的可以研究一下…?
xdeng
2014-11-18 10:43:19 +08:00
@caiych 找个只能输字母的对话框就可以测试了
xdeng
2014-11-18 10:43:45 +08:00
@zealoct 更不相信第三方输入法
caiych
2014-11-18 11:03:13 +08:00
以v2为例就是这样的…
没有补全之类的…


除了这种以外还有别的什么对话框是只能输入字母的么…?
xdeng
2014-11-18 13:52:52 +08:00
@caiych 你没开 输入预测 和 自动改正 功能?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/147317

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX