支付宝数据库泄露?

2019-03-23 13:14:49 +08:00
 binaryify

相关推文:推特搜 Victor Gevers

15475 次点击
所在节点    互联网
78 条回复
rockhu
2019-03-23 17:22:03 +08:00
阿里不怎么用 mongoDB 吧,一看就很怀疑。。
Quaintjade
2019-03-23 17:38:46 +08:00
@binux
我知道是一家啊。

又看了下流程图,更新了一下理解
http://openapi-doc.fqgj.net/sequencediagram.html
优借(或者叫分期管家 app )是向用户提供分期的渠道,合作机构则是贷款公司。用户注册优借时会提供各种个人信息,绑定 ZFB、TB、银行卡等信息,所以优借获得了各种信息。
当用户要买东西时,选择优借分期付款,其实就是申请一笔小贷。优借将这笔购物订单信息+用户详细个人信息发给合作机构,合作机构返回是否通过审批,然后处理放款等。

关键就在于信息完全是由用户(借款人)主动提供的,这样的话 ZFB 自然没什么锅。
feiyuanqiu
2019-03-23 18:26:06 +08:00
@Vitameans 是的,回复完就意识到记错了,但 V 站不支持编辑,又懒得再回帖了
chinvo
2019-03-23 20:06:56 +08:00
@mewpoi #22 不能把,芝麻信用只能商家提交这些资料过去(也就是说商家可以偷偷记录),支付宝那边只返回 pass 之类的状态码
mewpoi
2019-03-23 21:48:47 +08:00
@chinvo 本来想说更多,想了想,还是算了,毕竟授权时候已经说明了,而且接入时候也有协议,收集不收集,出了事也不是支付宝方面的问题,其实也出不了什么事,现在哪个行业手头没点…
zhangdawei
2019-03-23 21:56:16 +08:00
mingyun
2019-03-23 23:08:59 +08:00
mongodb 没密码?不可能吧
Norie
2019-03-23 23:17:19 +08:00
营销号
tailf
2019-03-24 00:05:48 +08:00
这不就是前几天那个北欧脑残吗。。。。。
stevenhawking
2019-03-24 00:41:39 +08:00
开局一张图... 过程全靠编?
人家都说了是第三方(third-party.)
ZRS
2019-03-24 03:28:51 +08:00
这人的数据都是从网上不加密码的 MongoDB 上拖的...
juded
2019-03-24 10:51:10 +08:00
这个推主吖,总想搞个大新闻。
sobigfish
2019-03-24 11:18:12 +08:00
大概率只是授权了手机号并且有支付,所以这个调用支付宝的 app 这边的服务器漏了。 而且看图像是自己服务器上存的使用支付宝的交易 log 吧。
lingaoyi
2019-03-24 11:45:57 +08:00
微信会这样吗?
xcold
2019-03-24 12:03:41 +08:00
假的
laoyuan
2019-03-24 12:58:20 +08:00
用户自己在 p2p 上填的信息
Salvation
2019-03-24 13:08:51 +08:00
这种很明显不可能是真的啊。。。。

要不然早就爆炸了。
orangeade
2019-03-24 18:22:54 +08:00
@tailf 啧 我看你这回复更

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/547680

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX