2 分钟内把别人支付宝 9.0 里的钱变成自己的

2015-07-09 20:26:05 +08:00
 miyuki
http://weibo.com/p/1001603862772466220020
18157 次点击
所在节点    分享发现
170 条回复
FastMem
2015-07-10 09:27:52 +08:00
为嘛我的还是可以用手势密码呢
L3au
2015-07-10 09:35:08 +08:00
指纹密码就没这个问题喽
另外,重置密码,输入原密码很是奇葩哎
savebox
2015-07-10 09:37:12 +08:00
好像手势月底之前可以用,过后无效
hahastudio
2015-07-10 09:46:59 +08:00
看截图明明是三分钟(重点错
asan2006
2015-07-10 09:50:04 +08:00
我已经吓得关了小额免密支付了~~~
bengle
2015-07-10 09:51:49 +08:00
现在被盗保障金赔付100w了,求被盗
outmanone
2015-07-10 09:53:25 +08:00
实际测试,安卓支付宝在9.0不行,修改支付密码,必须要输入原来的密码。
Seikinmeid
2015-07-10 09:53:27 +08:00
锤子手机的优势出来了。。。。可以加锁。。。
em70
2015-07-10 09:53:55 +08:00
@jasontse
@raincious
@weyou

改了支付密码,还绑定了一张新银行卡,银行卡的持卡人姓名与支付宝人名不符,这张卡曾经被绑定其他支付宝或者从未绑定过,这么多大数据信息,如果阿里巴巴还会允许交易,那马云引以为傲的大数据就太弱了。如果我来设计这个系统的话,改密码和转账操作不可能同时允许的,怎么也得间隔24小时或者输入一下身份证。
zzNucker
2015-07-10 09:58:21 +08:00
@em70 同意,不知道楼上有没有人真的走完全部流程的(包括转到另一张银行卡里)。。 看看是不是会在这方面有风控。
sutking
2015-07-10 10:02:48 +08:00
指纹验证一年用户,毫无压力飘过~~
railgun
2015-07-10 10:05:24 +08:00
这个没什么吧,应用设计的安全前提都是手机是本人持有。这是便捷和安全博弈的结果。
wly19960911
2015-07-10 10:08:09 +08:00
@bengle 最高赔付100W。ali会这么便宜你?😱
quericy
2015-07-10 10:08:32 +08:00
wp用户毫无压力,手势密码是啥?指纹验证是啥?窝们只有手输密码!
qinglangee
2015-07-10 10:09:55 +08:00
手机都拿到了,9.0之前版本多一个手机找回密码的步骤,3分钟也差不多搞定
dyq917
2015-07-10 10:12:08 +08:00
这些都不可怕,可怕的是,你出事的时候,支付宝客服电话,相当难打通!!!!
dyq917
2015-07-10 10:12:27 +08:00
@dyq917 一堆录的废话,墨迹死你
dreamcountry
2015-07-10 10:22:26 +08:00
肯定会根据用户反馈增强安全性的,阿里不会这么傻
Desert
2015-07-10 10:42:51 +08:00
你拿你手机表演的不错
LEVIN
2015-07-10 10:46:09 +08:00
这些东西一般人还是很难理解啊。

支付宝解释的很清楚,自己拿自己钥匙偷自己家冰箱的饮料,然后说防盗纯属虚设。

1、现在大部分手机都有屏幕解锁,这是防偷窥的关键,实在有这种需求,加装第三方软件,本来手机现在就已经是一个相当私人的东西,谁那么蛋疼借来借去,就是借来的人谁那么没素质乱点开东西看,那纯粹是人的问题了,关app什么事,真有心,你设密码,你老婆不会偷瞄?前阵子新闻小孩子就偷偷记住了老爸的密码,花钱买了一堆游戏币。借给小孩子玩的话,那就自己注意呗,而且这种情况经常发生?

2、有人说先修改了支付密码,你还打算慢慢偷?你去别的手机登录一个?就算又碰巧你知道了登录密码,你登录的上?不如去试试吧。

3、手机被捡了,别人转个帐试试,你不会报警?大数据不会追溯?恰巧密码被人看到,突然给陌生人转了个大的,好多好精妙的设定,系统不会判定这笔交易异常?大型的盗卡集团一般都是用安全性差的各种理财网站传统的渠道洗钱。

4、本来手势密码就是一个鸡肋的存在,心理安慰,就跟以前的复杂支付密码一样。安全不是靠表层的僵硬的机制,而是背后的信息关联,否则锁那么多,只靠锁眼保护安全,还是那么容易轻松撬开,但是如果治安环境好,警察给力,社会信息管理成熟,撬开了又如何,你还敢去撬开么。怕有人说,无论如何还是得装一个锁啊,这个问题可以回到第一个去理解。

5、手机已经是一个很成熟的身份ID,好好保管手机吧,别弄丢了,不然你说一个验证码,这不是物理攻击嘛,怎么防护,不说支付宝,你所有网络服务都得中招呢,还有弄丢了还恰巧被丢了钱去找支付宝赔付呗。

6、你们讨论互相改密码转来转去的,真的有那么轻松,你真的去转一个偷一个钱试试呗,是真偷哦。

7、大部分时候,客户真的不是对的,但是也并没有什么好的办法,只要够强势,一切都会慢慢习惯。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/204570

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX