支付宝数据库泄露?

2019-03-23 13:14:49 +08:00
 binaryify

相关推文:推特搜 Victor Gevers

15462 次点击
所在节点    互联网
78 条回复
binaryify
2019-03-23 15:36:53 +08:00
@binux 所以别人能拿到我们的支付信息和个人隐私你觉得没问题?
binux
2019-03-23 15:37:51 +08:00
@binaryify 我不用这个第三方就没问题啊
orangeade
2019-03-23 15:38:57 +08:00
@xiri #9 网吧监控可是实事实
danmary61
2019-03-23 15:39:04 +08:00
他推特最近挺热,之前有一篇爆的国内女性资料 mongoDB 你们研究了吗?但是有人说是婚恋网站的数据
batman2010
2019-03-23 15:40:21 +08:00
@binux #42 原推说是阿里卖数据给第三方。
binux
2019-03-23 15:41:44 +08:00
@batman2010 所以有证据是卖吗?
binaryify
2019-03-23 15:45:37 +08:00
@binux 你怎么就知道你没用过这个第三方,阿里系很多软件吧,点个外卖就会涉及
binux
2019-03-23 15:49:05 +08:00
@binaryify 首先,我不认为通过支付宝和第三方交易,第三方能拿到身份证号级别的数据。
其次,我只用支付宝进行付款交易。
完。
binaryify
2019-03-23 15:51:40 +08:00
@binux 绑定的支付宝和淘宝账号第三方也没那么容易拿到的吧,你觉得第三方能随便采集到吗
binux
2019-03-23 15:58:11 +08:00
@binaryify 那你觉得第三方能采集到任意一个人,即使和他没授权关系的人的支付宝账号吗?
binaryify
2019-03-23 16:10:43 +08:00
@binux 可能是我没表述清楚吧,我想表达的是为什么阿里要给第三方这么详细的数据,被泄漏是第三方的责任,但是泄漏的信息详细到这种地步阿里不可能没关系,授权登陆或者评估信用需要这么多信息吗
Quaintjade
2019-03-23 16:24:53 +08:00
找到接口的来源了:
http://openapi-doc.fqgj.net/alipay.html

之前就怀疑拥有这么详细的信息,是不是 p2p 平台,果然猜中了。
所以这些信息并不是阿里 /蚂蚁提供的,而是由网贷信用机构提供的。
lshero
2019-03-23 16:26:54 +08:00
所以 Mongodb 的安全性应该怎么做呢?
binux
2019-03-23 16:28:23 +08:00
@binaryify #51 因为阿里并没有给第三方这么详细的数据
这些数据是来自借贷公司,Victor Gevers 的指控也只是卖了交易数据。
Quaintjade
2019-03-23 16:49:42 +08:00
@binux
应该是这家:钱粒科技
www.qianli.com.cn
openapi-doc.fqgj.net(斜杠)alipay.html

从文档来看,这些数据是由“合作机构”提供给钱粒,而不是很多人以为的 ZFB 提供给商户。
所以现在的问题是:这(些)“合作机构”是谁?他们是如何获取这么详细的 ZFB 交易信息?

往坏的想,可能是 ZFB 有意提供或无意泄露给了这些合作机构。
往好的想,可能这些“合作机构”是网贷公司,用户从他们借贷时需要向他们提供自己的 ZFB 登录信息,这样他们就能直接获取完整的 ZFB 交易流水。这种情况就和 ZFB 没关系了。
我觉得后一种可能性比较高。
binaryify
2019-03-23 16:50:55 +08:00
@binux 看来还真是借贷公司的锅,中国这互联网环境真的...个人信息满天飞,很难查到源头和追责,很多人也不关心
Vitameans
2019-03-23 17:02:16 +08:00
@feiyuanqiu bind 的过去式和过去分词都是 bound。
JamesR
2019-03-23 17:11:16 +08:00
期待楼下阿里的人来洗地。
shadownet
2019-03-23 17:19:50 +08:00
@terence4444 不懂英文估计
binux
2019-03-23 17:20:20 +08:00
@Quaintjade 钱粒和这个接口提供方优借就是一家啊

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/547680

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX