12306Bypass 抢票软件,最新更新的抢到票自动付款功能是否存在安全风险?

2019-09-06 16:46:42 +08:00
 reaCodes

如图所示,要求填入支付宝账号和六位数支付密码,我试了一下,确实可以自动完成付款。问题是这样是否有风险,因为告诉了他们我的账号和支付密码,虽然不是登陆密码,但是我不知道有什么区别,只有支付密码不会盗用我的钱吗?


7025 次点击
所在节点    程序员
48 条回复
forgetway
2019-09-07 14:04:37 +08:00
从功能上满足了,楼上部分所说的 6 点锁票但 7 点才醒而错过票的人。
不论善恶,从支付安全来说,你的支付密码在第三方储存了。作者或者有人得到了作者储存的数据,存在盗刷你的支付宝的风险。这里的安全看作者了。
从安全上来说,楼上也提出了解决办法,用一个小号,只放几百块的那种,避免出现过于重大的损失。
你可以不使用此功能,亦可以用上述的小号方式避免出现重大损失。
程序本身是无害的,取舍在自己。
zxhzxc1
2019-09-07 15:07:59 +08:00
这个肯定不敢输,真的还不如做成充值模式
Raymon111111
2019-09-07 16:15:18 +08:00
能觉得不安全就不要用
SunnyFeng
2019-09-07 16:20:02 +08:00
“作者还特意说了绝对安全” 这个世界上存在绝对安全吗?万一被灰产盯上。。
ljy1398202806
2019-09-07 19:34:27 +08:00
上面说候补出了抢票没用的,现在不都是双路抢的吗
gp1136612050
2019-09-09 14:44:27 +08:00
@yzkcy 没在网页买过东西?
nnnToTnnn
2019-09-09 15:27:26 +08:00
不开源的,你都相信他,我保证绝对安全,所以你把你的钱都存在我这里吧。 对于不开源的软件无安全可谈,例如 QQ,360 这种不开源的软件,你们还记得 3Q 大战吗?


大厂都如此和谈小厂 ,所谓的安全无非就是成本问题。

如果: 犯罪的成本小于收益的成本,那么他就一定会犯罪

所谓的安全无非是犯罪的成本大于收益的成本而已
yzkcy
2019-09-09 17:02:01 +08:00
@gp1136612050 还真没有,上一次用网页买已经是很多年前了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/598642

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX