央视曝光支付宝找回密码有漏洞 钱款被不法分子转走
3549 127
[99 楼] 向前一镖 [资深泡菜]
14-1-29 15:23
smtimesmwhere 发表于 2014-1-29 14:41
你要真把一堆东西都弄丢了,被别人盗点钱,我觉得都算是幸运的了!

那倒不一定,我把身份证和银行卡弄丢了,未必有损失,想想,快捷支付绕过银行密码和口令卡直接取钱,违反了银行和你签订的凭密码取款的协议,这不是幸不幸运的问题哦。。。
[98 楼] smtimesmwhere [资深泡菜]
14-1-29 14:41
向前一镖 发表于 2014-01-29 07:14
有人反映好像支付宝的快捷支付是无法关闭,只要有手机身份号银行账号即可刮划走存折的钱,银行密码相当于透明,用过的818吧。。。

...
你要真把一堆东西都弄丢了,被别人盗点钱,我觉得都算是幸运的了!
本帖由安卓客户端发布
[97 楼] 向前一镖 [资深泡菜]
14-1-29 07:14
有人反映好像支付宝的快捷支付是无法关闭,只要有手机身份号银行账号即可刮划走存折的钱,银行密码相当于透明,用过的818吧。。。
本帖由安卓客户端发布
[96 楼] zhaozilong [资深泡菜]
14-1-28 23:32
walkman20 发表于 2014-1-28 22:19
刚试了下,还是可以直接跳到支付宝去啊。


淘宝和支付宝,要养成退出时注销的习惯。
[95 楼] walkman20 [泡菜]
14-1-28 22:19
zhaozilong 发表于 2014-1-28 21:24
现在,登录淘宝,转到支付宝需要登录支付宝,而不是直接进支付宝。

算是小改进


刚试了下,还是可以直接跳到支付宝去啊。
[94 楼] zhaozilong [资深泡菜]
14-1-28 21:34
补卡的话,验证身份证真假用读卡设备即可。成本想低很简单,因为补卡事关重大,只能去运营商区级以上配备读二代卡设备的营业厅。

补卡前先打该电话号码核对一下。
[93 楼] 光影下的隐身人 [资深泡菜]
14-1-28 21:34
零钱宝有这个问题吗?
[92 楼] zhaozilong [资深泡菜]
14-1-28 21:24
现在,登录淘宝,转到支付宝需要登录支付宝,而不是直接进支付宝。

算是小改进
[91 楼] smtimesmwhere [资深泡菜]
14-1-28 18:59
一花 发表于 2014-01-28 17:04
我只想知道,你如果支付宝这样丢了10万,你找谁?找移动吗?

说安全专家不知道我不信,再说做安全的,怎么能设计完全依赖另一个系统...
故意不让用户知道风险对马云有啥好处?
本帖由安卓客户端发布
[90 楼] smtimesmwhere [资深泡菜]
14-1-28 18:20
一花 发表于 2014-01-28 17:04
我只想知道,你如果支付宝这样丢了10万,你找谁?找移动吗?

说安全专家不知道我不信,再说做安全的,怎么能设计完全依赖另一个系统...
如果是这个问题难道不找移动?既然实名制的手机号用※※※※可以办,那难道不是移动的责任?支付宝承诺赔付是另一码事,责任难道不是移动?就是报警也是先找移动的麻烦
本帖由安卓客户端发布
[89 楼] voodoo [资深泡菜]
14-1-28 17:16
flord 发表于 2014-1-28 15:07
这个解释虽然很大气,但还是有很多问题:
1、看来漏洞确实存在,支付宝能否进一步提高预防措施,比如可允许用户永久关闭快捷支付等而不仅仅是赔付?
2、确实存在的话肯定会有人报假案,为了预防假案会不会使得真案的索赔变得非常麻烦?
3、赔付的钱从何而来,会不会从余额宝的收益中扣除而使得用户的实际收益下降?
4、不是已经赔偿,而是承诺会赔偿,已经赔偿的话估计就不会上节目了,说明索赔恐怕不是一个申请就能搞定的事。


从目前已知的情况看,支付宝登陆不要设置成手机号码,用邮箱登录相对安全一点。
淘宝快递单上个人信息泄露的后果远比想象中的大多了。
[88 楼] 一花 [资深泡菜]
14-1-28 17:04
smtimesmwhere 发表于 2014-1-28 15:12
所以我才举例啊,设计也只有在可预计的范围内的,超过预计的突发状况,有可能发生次数还不少,但并不一定在设计的时候就考虑进去。
更何况这个漏洞还明显是其他公司的不合理不作为造成的。


我只想知道,你如果支付宝这样丢了10万,你找谁?找移动吗?

说安全专家不知道我不信,再说做安全的,怎么能设计完全依赖另一个系统100%安全来保障你的服务的系统,何况这个系统还不是你能控制的。如果这就是支付宝的安全水平,谁还敢用?我也不相信支付宝安全专家水平这么低,所以只能想像是阿里公司产品策略,故意不让用户知道这样的风险了,这就是信誉和品格问题了
[87 楼] 独孤1剑 [泡菜]
14-1-28 15:23
余额宝很安全,从来没丢过钱
[86 楼] smtimesmwhere [资深泡菜]
14-1-28 15:12
落花生007 发表于 2014-1-28 15:07
才公布的,有中石油加油站油石渗水40%。

所以我才举例啊,设计也只有在可预计的范围内的,超过预计的突发状况,有可能发生次数还不少,但并不一定在设计的时候就考虑进去。
更何况这个漏洞还明显是其他公司的不合理不作为造成的。
[85 楼] flord [老坛泡菜]
14-1-28 15:07
voodoo 发表于 2014-1-28 13:44
支付宝已经全部赔偿了王女士的损失  http://weibo.com/1627897870/AtOj1rrf3


这个解释虽然很大气,但还是有很多问题:
1、看来漏洞确实存在,支付宝能否进一步提高预防措施,比如可允许用户永久关闭快捷支付等而不仅仅是赔付?
2、确实存在的话肯定会有人报假案,为了预防假案会不会使得真案的索赔变得非常麻烦?
3、赔付的钱从何而来,会不会从余额宝的收益中扣除而使得用户的实际收益下降?
4、不是已经赔偿,而是承诺会赔偿,已经赔偿的话估计就不会上节目了,说明索赔恐怕不是一个申请就能搞定的事。 本帖最后由 flord 于 2014-1-28 15:11 编辑

[84 楼] 落花生007 [泡菜]
14-1-28 15:07
smtimesmwhere 发表于 2014-01-28 13:26
你举得汽车例子跟这个摆明两码事,如果是加的正规渠道的汽油出问题,那汽车厂商毫无疑问有问题。
现在我还是去正规加油站加油,他汽油给我加成...
才公布的,有中石油加油站油石渗水40%。
本帖由 Huawei T9200 客户端发布
[83 楼] smtimesmwhere [资深泡菜]
14-1-28 15:05
一花 发表于 2014-1-28 14:55
当然可以,如果你说支付宝的安全专家不知道这个。我只能说,这些狗屁专家立马回家卖红薯吧,别在这里招摆晃骗了

事后诸葛谁都会做,※※※※办了银行卡去找谁责任?加油站把汽油加成柴油,那些汽车设计师也可以去死了?
[82 楼] 落花生007 [泡菜]
14-1-28 15:05
一花 发表于 2014-01-28 14:55
当然可以,如果你说支付宝的安全专家不知道这个。我只能说,这些狗屁专家立马回家卖红薯吧,别在这里招摆晃骗了...
银行的安全专家也不知道。有了别人的电话卡,盗刷别人的银行卡(非支付宝)是很容易的事。
本帖由 Huawei T9200 客户端发布
[81 楼] 一花 [资深泡菜]
14-1-28 14:55
smtimesmwhere 发表于 2014-1-28 14:53
你把我说的看懂了再说!
油品不好,找制造商是正常的事,这个都是可以预见的了的。
把柴油加成汽油,这也可以预见的了?你自己看看你觉得例子合理吗?
支付宝难道可以提前预见到※※※※可以办手机卡?那是不是还要预见※※※※可以办银行卡?你说应该怎么预防吧?


当然可以,如果你说支付宝的安全专家不知道这个。我只能说,这些狗屁专家立马回家卖红薯吧,别在这里招摆晃骗了
[80 楼] smtimesmwhere [资深泡菜]
14-1-28 14:53
一花 发表于 2014-1-28 14:47
我说是油品/质量不达标,你说的是汽油加成柴油,这是一回事吗

你把我说的看懂了再说!
油品不好,找制造商是正常的事,这个都是可以预见的了的。
把柴油加成汽油,这也可以预见的了?你自己看看你觉得例子合理吗?
支付宝难道可以提前预见到※※※※可以办手机卡?那是不是还要预见※※※※可以办银行卡?你说应该怎么预防吧?
[79 楼] 一花 [资深泡菜]
14-1-28 14:47
smtimesmwhere 发表于 2014-1-28 13:26
你举得汽车例子跟这个摆明两码事,如果是加的正规渠道的汽油出问题,那汽车厂商毫无疑问有问题。
现在我还是去正规加油站加油,他汽油给我加成柴油了,难道我还找汽车制造商的问题吗?难道我汽车设计之初就要考虑到有人会把柴油当成汽油加?


我说是油品/质量不达标,你说的是汽油加成柴油,这是一回事吗
[78 楼] 我在哪里 [资深泡菜]
14-1-28 13:58
无忌一下你就知道 发表于 2014-1-28 12:12
这是要整顿支付宝甚至余额宝的节奏挖


估计现在各大银行,特别是那四家看余额宝眼红了,集体私下上书让D的喉舌整点新闻出来。不过他们忘记了,作为一个产品,一个成熟的产品,要走“群众路线”,因为群众的眼睛是雪亮的!!!
[77 楼] voodoo [资深泡菜]
14-1-28 13:44
支付宝已经全部赔偿了王女士的损失  http://weibo.com/1627897870/AtOj1rrf3

本帖最后由 voodoo 于 2014-1-28 13:45 编辑

[76 楼] smtimesmwhere [资深泡菜]
14-1-28 13:26
一花 发表于 2014-1-28 11:11
银行管理你要到现场,可实施的检测手段安全不少,且犯罪份子想犯罪成本也高,容易被抓。手机卡管理在移动运营商处并没有像金融这样的高安全级别吧?银行网银支付有各种盾,还有一次性密码的token卡等安全技术

这事支付宝明显有问题,当然运营商也有问题,但支付宝安全专家难道不知道运营商这个漏洞吗?你的支付安全设计全部押宝在一个你明知有问题的、且你无法控制的手机卡上面,安全设计难道没有问题?
拿我前面举过例子的汽车为例,设计汽车假设中国油品等于美国欧洲,结果一上路歇菜了。检测后说中国油品不行,我没办法,难道只怪两桶油?

你举得汽车例子跟这个摆明两码事,如果是加的正规渠道的汽油出问题,那汽车厂商毫无疑问有问题。
现在我还是去正规加油站加油,他汽油给我加成柴油了,难道我还找汽车制造商的问题吗?难道我汽车设计之初就要考虑到有人会把柴油当成汽油加?
[75 楼] 初诊有烧 [资深泡菜]
14-1-28 13:16
fatw 发表于 2014-1-28 11:55
关了,可以用手机验证再开。
不行的,要登录电脑端插盾才能开通。
[74 楼] 向前一镖 [资深泡菜]
14-1-28 12:19
追光捉影 发表于 2014-1-28 12:10
无忌泡菜就有一个手机卡被人补办了的,还在无忌发帖了。
kao,步步惊心的节奏。。。。
[73 楼] 落花生007 [泡菜]
14-1-28 12:18
一花 发表于 2014-01-28 11:11
银行管理你要到现场,可实施的检测手段安全不少,且犯罪份子想犯罪成本也高,容易被抓。手机卡管理在移动运营商处并没有像金融这样的高安全级...
若乱办手机卡,利用银行短信支付功能,盗刷很容易。银行一样不安全
本帖由 Huawei T9200 客户端发布
[72 楼] 无忌一下你就知道 [泡菜]
14-1-28 12:12
这是要整顿支付宝甚至余额宝的节奏挖
[71 楼] 追光捉影 [禁言中]
14-1-28 12:10
向前一镖 发表于 2014-01-28 11:07
要提供原卡的客户密码(PUK码?)否则谁都可以胡诌一个理由把别人的号码给报失了,岂不天下大乱。

...
无忌泡菜就有一个手机卡被人补办了的,还在无忌发帖了。
本帖由安卓客户端发布
[70 楼] 追光捉影 [禁言中]
14-1-28 12:08
fatw 发表于 2014-01-28 11:55
关了,可以用手机验证再开。
我前面已经说了,关了后再开需要支付盾验证和手机验证才能开,单有手机没用!
本帖由安卓客户端发布