还能不能愉快的一起玩耍了……支付宝安全控件会窃取 MAC 地址和周围无线 AP 的 MAC 和 SSID

2014-10-24 07:39:15 +08:00
 a2z
http://static.wooyun.org/upload/image/201410/2014102322313640672.jpg

节操呢?
12864 次点击
所在节点    分享发现
63 条回复
est
2014-10-24 09:32:49 +08:00
@cxe2v 也可以先hash再发送啊。
zhs227
2014-10-24 09:35:48 +08:00
国内的厂商处于互相比拼的状态,你不多抓点东西回来你就落后了,现在是用户隐私大数据时代。

法律里面关于禁止采集数据的条文估计也是模棱两可的,没有仔细去看。就算有那么一部互联网用户插件管理法里明确写到“禁止收集用户SSID,MAC和周围SSID信息”, 他们还是会照收不误的,个人一是缺少鉴别的能力,二是也没钱打官司。

说个笑话:“ZG是个FZ国家,我们冇法可依,有法不依,执法不知道严不言,围法不究”
hitsmaxft
2014-10-24 10:11:08 +08:00
按支付宝的做事方式, 倒不会真的去盗取用户信息. 只是做什么就不好说了.
eirk2004
2014-10-24 10:12:18 +08:00
hyq
2014-10-24 10:17:32 +08:00
@zro 难道只用np控件,支付宝就不能获取到MAC信息?
hqfzone
2014-10-24 10:40:03 +08:00
win8.1 IE11,安卓支付宝后,打开微软网站,VeriSign签发的SSL就不再变绿。卸载重新更新根证书就好了。
millken
2014-10-24 10:44:28 +08:00
有兄弟不是做成绿色控件了吗
zro
2014-10-24 11:22:50 +08:00
@hyq 获不获取就不清楚,至少能规规矩矩的运行,常驻后台的真的很讨厌,又不是分分秒秒要用的,内存虽大,但也不是这样浪费的
lingaoyi
2014-10-24 11:57:15 +08:00
好像好恐怖,求专家分析。
GhostLin
2014-10-24 12:08:25 +08:00
一直用iOS的支付。比较安全吧。
chainkhoo
2014-10-24 12:09:14 +08:00
@zkd8907 抓住野生博比一个!

BTW我也是用 iOS 的扫码 宁愿麻烦点 也不要被抓走一些不属于他们的东西
zkd8907
2014-10-24 12:40:15 +08:00
@chainkhoo =。= 你是?
cqhtyi
2014-10-24 12:43:54 +08:00
@zkd8907 同抓住一直野生博比……
Jacking
2014-10-24 12:49:46 +08:00
和国内的软硬件厂商纠结这种问题就是太矫情了
jakwings
2014-10-24 12:50:41 +08:00
本机的 MAC 就算了吧,应该是用于检测密令和本机专用之类的?
asca
2014-10-24 13:13:42 +08:00
@GhostLin 哟,活捉野生老鬼。
loading
2014-10-24 13:20:28 +08:00
这不是为了看你是否在常用电脑和常用地登陆吗?

我认为这个如果支付宝写出提示,应该会好些,但是,你知道,国内,这些事隐私,普通大众不值一提。
maxthonzx
2014-10-24 13:34:37 +08:00
实在太流氓 已经卸了 以后就用手机扫码支付好了
而且阿里的插件会造成CPU占用暂时性的飙升
我怀疑打游戏偶尔顿卡就是因为这货
VYSE
2014-10-24 14:08:34 +08:00
其实手机上阿里系也是这德性,比如某打车软件
leyle
2014-10-24 14:38:05 +08:00
安卓手机客户端也很坑爹,我用 autostart 把支付宝挂在的启动服务全部完毕了,只要再次启动一次支付宝,支付宝就又注册上了部分启动事件,关闭都关闭不了。
搞得我每次用支付宝后就要用 autostart 再来关闭一次。真是屌炸天了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/141142

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX