吐槽:某些 app 的“安全键盘”太 TM 难用

2022-12-20 11:02:21 +08:00
 jjxtrotter
很多银行类 app 喜欢自作主张使用自带的“安全键盘”,难用的一批。

不使用系统密码控件、键盘 UI 落后、操作不跟手等等各种难受,输入复杂密码简直就是一种灾难。

老老实实用系统密码控件,不仅可以调用系统密码管理器,而且输入的时候也是强制 iOS 密码键盘,但是这些 app 非要重复造轮子,自己搞一套方案,真是难用。

纯吐槽
4196 次点击
所在节点    iOS
29 条回复
kop1989smurf
2022-12-20 11:08:00 +08:00
主要目的就是防偷窥,防记录。(没有固定的按键位置,没有点击提示)
wetalk
2022-12-20 11:13:48 +08:00
嘿嘿,最近换手机,银行 app 给恶心坏了,综合看下来,体验最好的还得招行
paperseller
2022-12-20 11:15:06 +08:00
觉得乱序键盘是最傻的,常规 qwer 输快一点别人可能还看不清,乱序每按一个键都要找半天,有心偷窥的早看清楚了
ajyz
2022-12-20 11:33:49 +08:00
同意楼上,乱序真的纯粹折腾人,而且所谓防偷窥反而容易适得其反。银行类的没救了,个别银行的绑定机制非常蠢,9 月份换手机,建行的居然无法在新机上登录(各种验证都会被拒),最终让从旧设备解绑,问题旧设备从来没看到提示仅限一台或当前设备使用啊,还好当初虽然已经删了 app 等,但旧设备还没寄出去(已经抵了),不然真的死循环,估计只能去网点。工行的完全相反,不管是否信任设备,重装 app 登录必然需要扫脸、输取款密码等诸多验证步骤
ZRS
2022-12-20 11:35:49 +08:00
自作聪明的安全设计只会适得其反
yhxx
2022-12-20 11:39:21 +08:00
@ajyz 去网点也没用,建行的 IT 烂透了
我的最后是去支行,注销了当前的所有网银手机银行之类的东西重新开通一份新的才解决
xmumiffy
2022-12-20 11:40:04 +08:00
我记得等保有这要求,反正里面给的很多点都很反人类。有不少从上古系统版本流传下来的问题,现在做并不能提高安全性。
blueorange
2022-12-20 11:41:16 +08:00
又不是不能用
Samuel021
2022-12-20 11:53:06 +08:00
咳咳,等保的主要要求是管理系统的安全要求,不要存储密码,密码强度啥啥的,也不会存在安全键盘这种鬼东西。
虽然等保的东西我感觉也都是沦为形式,意义不大……
docx
2022-12-20 12:02:58 +08:00
貌似银行 APP 都有自己做乱序安全键盘,反而第三方支付 APP 不做乱序,不也好好的
hhjswf
2022-12-20 12:42:07 +08:00
因为银行是没有产品经理这种角色,不关心交互体验。外包给乙方厂商对这方面也不讲究,注重业务
ajyz
2022-12-20 12:45:13 +08:00
@yhxx 恶心了,还好当初幸运旧手机多留了几天,而且我习惯新机到手重新设置,仅同步通讯录等 iCloud 的同步项,不会恢复旧的备份,正常不会一次性把过往 app 都重新安装,除了常用的,其它需要时再下载,后来担心银行 app 作妖就提前下载登录了,不然真的可能没招。
ZE3kr
2022-12-20 12:48:11 +08:00
用安全键盘只会降低安全性,真的。举个例子,iOS 开启屏幕共享 /屏幕录制时,使用系统键盘输入密码时,系统键盘不会被直播 /共享 /录制进去。然而他们所谓的安全键盘或者微信的那个密码键盘时,会被录制进去,造成密码泄漏

所以说防窥是假的,帮助密码泄漏才是真的
PrinceofInj
2022-12-20 12:53:07 +08:00
数字人民币钱包 App 的那个键盘能把人恶心死,不支持粘贴,呼不出管理器,切换到后台自动把已输入内容清空,头一次用的时候逼得我把密码打到记事本里找着输入的。安全性真是高的突破天际了。
nah
2022-12-20 13:05:43 +08:00
@wetalk 招行 app 最近登录都需要手机验证码验证,以前没有过。
i979491586
2022-12-20 14:03:27 +08:00
这个不是银行的错,跟银行有关金融类的 app ,都要做安全审计,有个安全证书,有这个证书,银行才有跟你合作。
这个审计特别 tmd 的恶心,我们 App 本来 root 的手机不能安装,他审计的时候必须要安装到他 root 后的手机,tmd 就反馈给我一大堆问题
yooooooooo
2022-12-20 14:08:40 +08:00
@PrinceofInj 嘿嘿,这个是数研所领导提的需求
wy315700
2022-12-20 14:11:49 +08:00
@paperseller
@ajyz
你们是不知道不用乱序键盘 10 米外一个普通摄像头就能知道你密码是多少了。。不需要看清屏幕,根据手指相对位置就行了
732870147
2022-12-20 14:50:53 +08:00
我也讨厌这种键盘,1%防盗,99%防我自己
ajyz
2022-12-20 14:55:36 +08:00
@wy315700 除了挑刺,我觉得你这话有点危言耸听了。抛开摄像头角度不说,支持系统密码控件直接就不存在输入问题,即便需要输入,我自己的密码都是 12 位以上带大小写与特殊符号的,起码在自带键盘上键盘同一位置不代表是同一界面下的同一符号,总比疙疙瘩瘩一个字符一个字符找了输入来得安全(角度合适,更容易被偷窥到)。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/903678

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX