小米短信同步缺陷让父母银行卡被盗十万元

2016-08-21 22:32:24 +08:00
 laodao
https://zhuanlan.zhihu.com/p/22112908?refer=yicong
9570 次点击
所在节点    分享发现
100 条回复
Felldeadbird
2016-08-22 16:08:09 +08:00
@9hills >>> 另外就算没有网银,快捷支付连银行卡取款密码都不验证的,不信可以自己去京东之类开下快捷支付。
我非常认同!!我手上有一张招行的借记卡和中国银行的借记卡,没有开过网银。在支付宝和微信支付 上,只需要填写预留的手机号码,收到短信验证码。然后就可以绑定银行卡快捷支付了。。想想就觉得可怕了!没开网银的竟然可以用网络支付。
binux
2016-08-22 16:59:49 +08:00
@terence4444 验证码泄露并不一定导致银行卡被盗,必要不充分。
killerv
2016-08-22 17:20:25 +08:00
更换绑定手机号码特么的麻烦,比备案都麻烦
terence4444
2016-08-22 17:24:17 +08:00
@binux 你确定吗?各种快捷支付没用过?
binux
2016-08-22 17:25:38 +08:00
@terence4444 我现在给你一个验证码,你盗个试试。
terence4444
2016-08-22 17:35:24 +08:00
@binux 强词夺理,你现在给我你的手机号,等验证码来的时候你给我验证码,敢不敢?
binux
2016-08-22 17:41:16 +08:00
@terence4444 KzQ0NzQyMTIzNDc3OAo=
terence4444
2016-08-22 17:46:46 +08:00
@binux 别给腐国号码来应付我啊,再说我也不知道这个号码是不是你的。
binux
2016-08-22 17:50:11 +08:00
@terence4444 你给我打个电话,或者发个短信看看是不是我的
terence4444
2016-08-22 17:54:11 +08:00
@binux 你应该已经收到 twitter 的验证码了
binux
2016-08-22 17:56:49 +08:00
@terence4444 2aatbfn6
terence4444
2016-08-22 18:00:13 +08:00
@binux 重置密码的页面已经关了,对你的帐号没兴趣。就算现在重置你也可以马上拿回去,但是密码在不知情的状况下被重置,麻烦就大了。
binux
2016-08-22 18:03:50 +08:00
@terence4444 就算你重置,我也会收到密码重置提示的。而且 twttier 上也没有银行卡信息。
kaneyuki
2016-08-22 18:21:09 +08:00
不是上次还有注销 SIM 卡进行复制的么
现在安全的底线是手机号 SIM 卡
binux
2016-08-22 18:21:53 +08:00
@terence4444 不过确实,掌握短信之后,获取其他的信息显得简单了很多。说不定受害人自己把银行卡,身份证发过短信给别人呢。
avrillavigne
2016-08-22 18:22:54 +08:00
@Felldeadbird 是 短信保管箱 ~
mingyun
2016-08-22 23:19:32 +08:00
知乎删了?
tcpdumpp
2016-08-23 10:07:02 +08:00
不针对谁,论推卸责任,小米只弱于支付宝!
errorlife
2016-08-23 10:23:37 +08:00
帮顶,进展如何。
okstjtqxer
2016-08-23 20:00:03 +08:00
@axzy @errorlife @tcpdumpp

https://www.zhihu.com/question/49894296

这边有人贴出了原文文本+ 图片

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/300830

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX