对于支付宝,我也是醉了

2015-06-14 21:14:39 +08:00
 xiaosun

偶然登陆了下支付宝 , 吓了一大跳 , 有五笔我不知道的淘宝交易 , 查看下交易明细 , 是个工商银行的账户先往我支付宝打了5块钱 , 然后分五次支付了那种一块钱的虚拟商品 , 看样子是在拿我的号刷评价 , 作为一个程序员感觉甚是耻辱 , 现在问题来了 , 支付宝账号的安全等级高一点 (自己的钱没少 ,有点钱但都在余额宝里, 支付宝账户余额是0), 淘宝账户多年没用过 , 密码应该是多年前csdn爆库,淘宝账户和csdn账户密码类似(多了一个符号),淘宝账户肯定是不安全 ,也不太了解淘宝的付款流程 , 想不通的是 , 这个工商银行的账户往我账户上打钱并且消费 , 到底是淘宝的账户问题还是支付宝的账户问题呢 ? 支付宝账户里面的管理银行卡没看见那个工行 , 但快捷支付的选项里看见了那个工行 。

还有今天这个事 , 要是我的钱不在余额宝里 , 而是在支付宝里 , 会不会就杯具了呢 ? 淘宝账户必定是不安全的(想让淘宝和支付宝账户解绑 , 告诉我说永远不能解绑 , 原因是我发布过宝贝) ,但这个工行的记录说明支付宝的账户也是不安全的 ,要不要直接把这个支付宝账号废掉

10778 次点击
所在节点    程序员
51 条回复
Imyssed
2015-06-15 05:43:11 +08:00
远古大坑被挖了反而是很好的警告……
ulic95
2015-06-15 06:43:58 +08:00
不是本人的快捷支付也是可行的。
davidyin
2015-06-15 06:45:13 +08:00
1)不用快捷支付。
2)保留原来的支付宝支付密码,我的原来的是11位的密码,居然提示我改成六位的,直接忽略,坚决不改。
testisitok
2015-06-15 07:36:04 +08:00
支付宝是流氓且安全,自己问题不要瞎BB
reeco
2015-06-15 07:46:01 +08:00
不明白你在吐槽什么
yghack
2015-06-15 07:57:37 +08:00
首先我觉得是楼主自身安全意识的问题
yylzcom
2015-06-15 08:42:13 +08:00
1. 绑定快捷支付好像必须是和本人实名相同的银行卡
2. 绑定快捷支付好像必须有银行所留的手机号的短信验证码(小额支付好像不用)
3. 快捷支付必须要有支付密码(小额支付好像不用)

那么问题来了,楼主是如何做到把以上东西全部泄漏的?
Panic
2015-06-15 08:43:22 +08:00
逻辑混乱,没看完。
不过你区区5块钱也触发不了风控
bk201
2015-06-15 08:44:38 +08:00
卧槽,第一反应是po主为何不刷那个工商的卡
smithtel
2015-06-15 08:50:57 +08:00
刷存在感也不是这么来刷,暴露自身安全意识?
initdrv
2015-06-15 08:53:45 +08:00
似懂非懂的样子,大伙得提高安全意识啊!
javaluo
2015-06-15 08:56:21 +08:00
不明白你在说什么 逻辑太混乱了
xiaming
2015-06-15 09:00:27 +08:00
没看懂!
hkongm
2015-06-15 09:03:13 +08:00
快捷支付都关了吧
腾讯那边盗刷了我500多,好几笔,直接110了,腾讯花了1个月才把钱还我
银行说了,唯一的解决方案就是经常换密码,多复杂的密码都没用
honeycomb
2015-06-15 09:13:39 +08:00
@ninqq
支付宝的问题是:

1,快捷支付的不安全就不用说了
2,支付宝的证书不支持PPAPI,连同它和安全控件都是有隐私风险,拖慢系统性能的Rookit软件
3,手机短信认证的安全性有限
4,支付盾甚至不支持第二新的操作系统版本(见fido U2F key)
5,钱盾就是个垃圾软件(两步验证工具见Mircosoft Account)


其它问题:
1,实名账户强推快捷支付,花呗
2,搞信用识别

最近把支付宝降级到非实名账户
这样就没有1的问题了,2的影响也会减小
killapper
2015-06-15 09:17:40 +08:00
我只想说你的支付宝安全性太低了
yahoo21cn
2015-06-15 09:23:11 +08:00
各个账户要用不同的密码
shunia
2015-06-15 09:35:28 +08:00
shunia
2015-06-15 09:35:50 +08:00
挖,黑科技
zzNucker
2015-06-15 09:39:22 +08:00
@honeycomb 然而先不论你说的都对不对,就算你说的都是支付宝的锅,这个帖子也不关支付宝毛事。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/198511

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX