支付宝数据库泄露?

2019-03-23 13:14:49 +08:00
 binaryify

相关推文:推特搜 Victor Gevers

15452 次点击
所在节点    互联网
78 条回复
Quaintjade
2019-03-23 14:02:33 +08:00
@binaryify
问题在于这些信息究竟是 ZFB 在交易时返回给第三方的,还是第三方直接从用户取得的。如果是前者,那确实给得太多了;如果是后者,那和 ZFB 没任何关系。

从绑了两个 TB/ZFB 账户来看,信息为第三方直接向用户索取的概率比较高。
不过里面有一条 birth_address 很可能是从身份证照片上来的,那样的话要么网站要求用户上传身份证照片,要么是 ZFB 提供的数据。在不知道这是什么网站之前,很难判断是哪一种。
Quaintjade
2019-03-23 14:05:01 +08:00
@mewpoi
想问下对接芝麻信用能获得哪些字段信息?
mewpoi
2019-03-23 14:06:53 +08:00
@Quaintjade #22 身份证 手机号 姓名 等等
huangdayu
2019-03-23 14:10:57 +08:00
这些数据是如何拿到的?对第三方开放这么重要的数据?
feiyuanqiu
2019-03-23 14:12:44 +08:00
bind 的过去时不应该是 bond 么
guokeke
2019-03-23 14:23:40 +08:00
楼主有没有一千万?
binaryify
2019-03-23 14:26:19 +08:00
@guokeke 你是觉得那里面的信息没有你?
Coey
2019-03-23 14:41:58 +08:00
天天都是 MongoDB 躺枪,笑
guokeke
2019-03-23 14:49:55 +08:00
@binaryify 你是觉得那里面的信息有你?
crab
2019-03-23 14:50:46 +08:00
@Coey 这黑客专门碰瓷 MongoDB - -#
binaryify
2019-03-23 14:55:28 +08:00
@guokeke 你的心真大,佩服
guokeke
2019-03-23 14:57:57 +08:00
@binaryify 不是我心大,是你心大,你有确定的证据是阿里泄露的吗?这么快就忘了 1 千万事件了?
mmdsun
2019-03-23 15:00:25 +08:00
之前阿里的飞猪就有漏洞,根据手机号码可以查人支付宝真实名字。。所以没有绝对的安全
Coey
2019-03-23 15:11:48 +08:00
@crab
MongoDB 风评被害
binaryify
2019-03-23 15:16:16 +08:00
@guokeke 第三方从支付宝那里拿到的信息被泄漏出去就不是你的信息了吗,除非你没用过支付宝吧
catalina
2019-03-23 15:18:55 +08:00
@binaryify 对啊,ethical hacker

顺带,这货还把克里姆林宫的后门账号踢爆了,搜索 admin@kremlin.ru 可得
太爽了 wwwwwwww
guokeke
2019-03-23 15:20:39 +08:00
@binaryify 我的意思是,你不怕阿里找你麻烦吗?
binux
2019-03-23 15:27:12 +08:00
@binaryify 你确定我不用第三方,第三方也能从支付宝拿到信息?
mario85
2019-03-23 15:30:43 +08:00
如何不经过支付宝直接从用户中获得其身份证绑定了几个支付宝?
这可是我自己都不知道的信息
2589595915
2019-03-23 15:31:38 +08:00
算了,还是懒得说了。整些屁事。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/547680

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX