昨天在手机使用 web 支付宝

2016-10-24 11:18:57 +08:00
 imdoge

我一直没下支付宝 app ,昨天电脑没在身边,尝试了用手机在网页版支付宝支付
输入账号密码后,给我弹了这两个身份验证问题

以下哪一个 WIFI 名称是您曾连接过的?
哪一个人名可能是您认识的?


有点惊讶……他是怎么知道这些资料的呢?我手机没支付宝 app 而且一向禁通讯录等各种权限的
P:S 人名中其中一个是同学

2016 次点击
所在节点    问与答
15 条回复
honeycomb
2016-10-24 11:22:30 +08:00
人名可以从别的来源取,如交易资料。

WiFi 名字按理说只有 app 级别的才有权限调到,仅从浏览器访问(不考虑插件)的是不行的。

所以有没有装过阿里旺旺?
WhyLiam
2016-10-24 11:22:59 +08:00
我也惊呆了,很多 wifi 都不是我设的名字,我怎么记得;很多人名都这么接近,叫我怎么选。。
imdoge
2016-10-24 11:24:55 +08:00
@honeycomb 没装过阿里旺旺,支付宝曾经短暂下载过,删了,另外我的 dns 用的是阿里的
@WhyLiam 你遇到过? wifi 就是我房间的 wifi 名,人名是同学,确实选项都很接近
WhyLiam
2016-10-24 11:32:28 +08:00
@imdoge 在闲鱼买东西的时候在客户端里遇到过,当时 Wi-Fi 的账号是路由器自己默认的,我没有改过,所以瞎猜了一个。
由于我装了支付宝,估计信息都是里面来的。你的情况我就不清楚了
murmur
2016-10-24 11:33:25 +08:00
不要以为阿里只有手机的权限 他居然能直接绑定我广州的医保卡 而且不需要密码
阿里手头有你的东西比你自己的都多
qqmishi
2016-10-24 11:34:35 +08:00
wifi 名这个从你的描述里面看不出来原因,但人名可以反向从你同学的通讯录拿到你的数据的。
信息泄露总是不可避免的。
b821025551b
2016-10-24 11:35:02 +08:00
我有一次的验证是买过哪个东西,答案里一堆女装啊内衣啊,哪个都不像是我买的。。。
后来换手机登录上去,貌似答案是我三年前买的袜子。。。
wohenyingyu01
2016-10-24 11:37:05 +08:00
你没开通讯录但是你互动的对象开了……
qqmishi
2016-10-24 11:39:00 +08:00
刚试了下,居然要我用支付宝移动端扫码验证,和微信一个德行
allce231
2016-10-24 11:39:04 +08:00
也只是为了你支付宝的安全 仅此而已
xxxyyy
2016-10-24 12:05:25 +08:00
如果有安装了使用 ali 的 SDK 的应用,或者安装了 ali 系的应用,它是有可能会获取到你的 ssid 的
otakustay
2016-10-24 12:09:29 +08:00
支付宝还算好的,比较正常,最烦的是微信问我谁是好友,我微信上全是 N 久不联系的猎头鬼知道哪个头像是啥……
rhen
2016-10-24 12:11:24 +08:00
@xxxyyy 很难判断是不是同账号
rhen
2016-10-24 12:13:22 +08:00
现在靠 Wifi 判断位置已经很成熟了,浏览器还有位置的 api ,可能是通过这个
honeycomb
2016-10-25 18:12:13 +08:00
@imdoge
问题很可能解决了
就是那次“短暂下载过”的支付宝,还记得当时有开启过它么?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/314957

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX