2 分钟内把别人支付宝 9.0 里的钱变成自己的

2015-07-09 20:26:05 +08:00
 miyuki
http://weibo.com/p/1001603862772466220020
18903 次点击
所在节点    分享发现
170 条回复
shaoshuang
2015-07-10 16:10:27 +08:00
@honeycomb

---------------------------------------------------------------------------------------------
1,支付宝并不知道是自己还是他人拿了自己的钥匙
2,就算是自己拿了自己的钥匙,在做敏感操作的时候,也是要多一步验证的。你锁门的时候不是要把钥匙多转一圈的嘛

回答你:
1.在你打开支付宝进行操作的时候,支付宝就有一个初步识别了,正在操作的人是否是该账户的实际常规使用者
2.你说的太好了,敏感操作的确需要验证,但是“敏感操作”的定义不是改密码就是敏感操作,而是在特定的条件下改密码才是敏感操作

---------------------------------------------------------------------------------------------
1,赞同手机是相当私人的东西的观点
2,还是上一条的2,在可信设备上的敏感操作需要额外的验证

回答你:
还是上面一条的1和2

---------------------------------------------------------------------------------------------
1,说实在,应用程序不应该能永久性地唯一识别设备

回答你:应用本身就具备识别设备特征的能力,但是你这句话,我读了半天没读懂,为啥不能识别设备?


---------------------------------------------------------------------------------------------
1,在“你不会报警?大数据不会追溯?”之前,本来是可以做到阻止“别人转个账”的,现在把这步骤去掉了。
2,为何要向蚂蚁金服提供那么多信息?为什么要让它知道你的一举一动?

回答你:
1.请你先找一个陌生人测试一下整个流程,看看是否真的把钱转走了,再来回答这个问题,不要给假设
2.你不要否认,现在你的一举一动都是在给互联网公司提供信息,这个不是为何的问题,你的使用习惯在法律上并没有定义为隐私,而定义为隐私的内容,在支付宝都是有隐私条款的,你完全可以不同意条款,很简单,不用支付宝就行了。
为啥要知道你的一举一动,初衷非常简单,想办法认识你,就可以给你提供便捷,阻碍不认识的人来拿走你的钱。


---------------------------------------------------------------------------------------------
1,复杂支付密码和手势密码是毫无疑问的有效保护手段,弱密码/不设防的入口这一攻击向量可以说是最有效的攻击,支付宝去掉它们唯一的目的是简化支付手续,而不是保护。
2,支付宝可以加上它的大数据保护,但是不能也不需要以去掉用户方面实施的控制为代价。
3,所以,剥夺想装锁的人的装锁权利,那就自己玩呗。

回答你:
1.你说的很对,支付宝在能够保障安全(这个是相对来说的,比如100万笔支付中,非安全支付笔数不超过1笔就定义为安全,但是很抱歉,对于那一笔被盗的的确受到了伤害,因此需要保险这么个东西的存在)的前提下,尽可能提供更大的便捷
2.你完全可以通过自己手机的复杂密码来保障你自己手机的使用安全
3.按你的说法,所有不提供手势密码(或者其他加密方式)解锁的 app 都是耍流氓?

---------------------------------------------------------------------------------------------


最后,在你眼里支付宝太不安全了,赶紧别用了,求求你了!市面上可以替代的东西太多了,希望你理解的“安全”可以让支付宝的市场占有率大幅下降,你就成功了!
honeycomb
2015-07-10 16:23:32 +08:00
@imn1

“是啊,是我想多了,谁会那么闲来关注我,真是有被害妄想症啊 ”
“无所谓,有保险”

无论如何控制门钥匙的权利在自己
就算不要钥匙了,也得是自己明确放弃了才可以没有的

人在自己家里穿衣服是因为想穿,而与走不走光无关。
同样的,你不想告诉支付宝一些信息,与你有没有秘密无关,只是因为你不想告诉,无需向蚂蚁金服汇报动机。



或许,比较有建设性的措施是去研究下怎么样让银行卡无法开启快捷支付?

--------------------------------
从回帖里可以看到我国人民(即便是在v2ex上更可能了解用户追踪的用户都)是如此地不在意自己的隐私,对于想搞大数据的企业真的是太利好的消息了

但我也担心反对大数据会像反对全球化一样,出现问题。
虽然Adblock Plus用了十多年成功地改变了在线广告业,但是这场战争的实际焦点:用户追踪的未来会怎么来还很难说。

https://zh.wikipedia.org/wiki/Adblock_Plus
Air_Mu
2015-07-10 18:22:24 +08:00
哈哈我就知道会撕起逼来 阿里员工乙
zhongx
2015-07-10 18:30:41 +08:00
太乱了,看的有点累
kawaii303
2015-07-10 18:59:35 +08:00
@bengle 维权估计很麻烦,很复杂
moonkiller
2015-07-10 19:04:40 +08:00
那些给阿里洗地的也是罪了
quericy
2015-07-10 22:43:00 +08:00
就没人吐槽下那个大数据嘛?支付宝之前是收集了多少隐私?
可靠性有没有吹嘘的99.9999%这个没人知道,但至少能知道支付宝是会收集大到商品搜索习惯小到个人手势等等的东西
有个“安全大脑”这样默默的看着,慌不慌?

1%就想问问,支付宝的“安全大脑”的目光所及之处,有木有瞥到WindowsPhone呢?
...但愿还是没有的好
Shelikhoo
2015-07-11 07:23:21 +08:00
我一定是被电脑给同化了,为什么我觉得比特币的方案才是最好的。。。。

当然,支付宝面向的是小白用户,太繁琐了的话就只有geek才能用了,达不到赚钱的目的。
stingzou
2015-07-11 22:39:37 +08:00
支付宝这个安全大脑。。。无语了,每次遇到危机,就知道pr,就知道推卸责任,非要闹大了才道歉。
williamx
2015-07-12 12:01:15 +08:00
阿里给出了一个很好的拒绝借手机的借口:对不起,我的手机上有支付宝,不能外借。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/204570

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX