全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4272|回复: 31

新版新支付宝9.0,重大安全隐患。

[复制链接]
发表于 2015-7-10 12:41:02 | 显示全部楼层 |阅读模式
1.首先不能设置手势密码了,也就是说,点击支付宝图标直接可以进去支付宝界面,查看信息,余额,什么的都可以。支付宝真的以为什么大数据很刁啊,大数据就是一个噱头概念罢了。然而并没有什么卵用。(图1)
220956ugmdgamggozkzxea.jpg (49.68 KB, 下载次数: 1)

2.在常用手机上可以直接重置支付密码,无需验证原来的支付密码。(TM的这就是所谓的大数据,阿里的人没想过手机丢失的情况?或者只要接触到你的手机就可以,熊孩子,不怀好意的同事,其他陌生人等等……)如下图:(图2)
221013zveyaalah2rtzypy.jpg (46.42 KB, 下载次数: 5)

221018ryu1uyzly99ug3ll.jpg (39.88 KB, 下载次数: 5)

221025u8vu8i8h8rzr3ujy.jpg (32.43 KB, 下载次数: 2)

3. 然后如果 你手机掉了,你支付宝马上被盗,如果支付宝绑定了快捷支付,银行卡里的钱也会被盗。不信? 捡到你的偷直接打开你支付宝,因为没有手势密码。进入后,直接重置支付密码,然后转账啊消费啊,快捷支付扣银行卡的钱啊什么的无压力。


4.最后的最后,大家说那我不更新总行了吧?答案是不更新以上的安全问题仍然存在。因为比如我拿了你的手机,你手机原来安装有支付宝,登陆过。我直接下载新版的支付宝apk安装包安装,或者在应用市场手机助手那里点击更新,只要你手机支付宝是登陆的,更新到新版的支付宝可以直接进入用户操作界面,无需再次登陆。然后按照第1 2 3 的方法把你的钱盗了。


所以,马大哈之类容易掉东西的人,这段时间余额宝支付宝还是把钱转出来,解绑有钱的银行卡
发表于 2015-7-10 12:42:45 | 显示全部楼层
我准备卸载支付宝了
这样可以吗
发表于 2015-7-10 12:43:18 | 显示全部楼层
今天刚升级。 还TM 让我取消 手势密码。。。 MD
 楼主| 发表于 2015-7-10 12:45:21 | 显示全部楼层
转的     
发表于 2015-7-10 12:47:58 | 显示全部楼层
欧阳逍遥 发表于 2015-7-10 12:43
今天刚升级。 还TM 让我取消 手势密码。。。 MD

   这些人。。。。自己不尝试乱喷。。。。

自己尝试下重置密码后直接转账试试,。。。。。。当然你重置24小时候转账那我没话说。关键是手机丢了那么久你都不挂失支付宝。。那也没话说。。


阿里那个xxx部门很流弊的。。。。小白都能想到的问题他们会想不到。。。。估计这次就是让大家喷。。然后最后蹦出来宣传他们的大数据。。。。
发表于 2015-7-10 13:00:21 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2015-7-10 13:08:40 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2015-7-10 13:26:32 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2015-7-10 13:26:55 | 显示全部楼层
zzr 发表于 2015-7-10 12:47
这些人。。。。自己不尝试乱喷。。。。

自己尝试下重置密码后直接转账试试,。。。。。。当然你重 ...

刚重置密码后转账正常啊,
发表于 2015-7-10 13:31:29 | 显示全部楼层
hackchen 发表于 2015-7-10 13:26
我升级的时候打过电话问客服,客服说你每次用支付宝后要点击那个退出登录,哈哈! ...

你问他你有那个闲情逸致吗?你每次都记得吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-6-28 14:50 , Processed in 0.096105 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表