@
yeyeye 6 位密码的安全性建立在密码与设备绑定的基础上,即满足以下条件:
1. 该 6 位密码仅用于该用于该设备,不同设备 6 位密码不同,密码泄露但设备未被拿走的情况下该密码完全无用
2. 最核心功能依旧需要原复杂密码(如修改帐号信息、修改密码等),支付不属于“最核心功能”
3. 6 位密码输入多次后需锁定设备,使用原复杂密码才可解锁恢复 6 位密码
即便你是多设备共享同样的 6 位密码的,在你不丢失任何设备的前提下,对方拿到 6 位密码依旧是没用的,因为它不能在网站上直接使用这个密码
所以要用你的 6 位密码破解你的帐号就必须有以下所有条件:
1. 看到并记住了你的 6 位密码
2. 拿到了你的设备,无论盗抢捡,当然你共享密码的话可能拿不同的设备也成立,但总之必须有设备在手
3. 能通过你的设备的锁,比如指纹解锁等
我不认为这样的防线比一个单一的复杂密码差,因为设备的物理安全是远胜于信息安全的。如果你能同时满足以上条件,应该是被绑架了吧……
我并不了解京东是如何设计的(在京东我只用 apple pay ),但如果京东不遵循这几项,我只能说京东过于垃圾根本不明白简易密码的价值和安全风险
而楼上讨论 6 位密码冲撞率多少、是不是被人看见的,都是在瞎说, 6 位密码的安全性和这些根本毫无关系