1
Andy1999 2015 年 7 月 9 日 via iPhone
…… 吓得我装回前面那个版本了
|
2
kingcos 2015 年 7 月 9 日 via iPhone
还好是肾5s
还好支付宝就70块… |
3
Daddy 2015 年 7 月 9 日
用户体验
|
4
kingcos 2015 年 7 月 9 日 via iPhone
我试了…果然啊…
常用设备直接就可以改… 阿里这是在干啥啊? |
5
run2 2015 年 7 月 9 日
直接系统繁忙。。。。ali161 了,估计大家都去试,或者支付宝主动下线改支付密码功能了?
|
6
ChaosTNND 2015 年 7 月 9 日
果然可以啊。。这个疏漏太大了吧
|
7
exit 2015 年 7 月 9 日
谁贴一下
微薄一定要登录才能查看真烦人 |
8
zls930 2015 年 7 月 9 日
卧槽,吓尿了!
|
9
sandideas 2015 年 7 月 9 日 via iPhone
指纹解锁。。屏幕都进不去,所以就不担心支付宝了。
本来有设置启动时指纹识别,后来嫌麻烦关了 |
10
ericls 2015 年 7 月 9 日 via Android
支持支付宝! 这根本不能算不安全 而是整个社会对法律的漠视和没有信心! 按照这个逻辑 我今天穿个衣服被别人捅了 是不是怪衣服不防捅啊? 大学自习室敢用 macbook占座 不是苹果有黑科技 而是大家知道不能拿。 又不是原始社会 谁偷到就是谁的 大家要相信法律 相信党 相信国政府。 政府会保护你的个人合法财产的 这是政府的基本义务。
|
11
spance 2015 年 7 月 9 日 手机又不是多用户操作系统也不是公共电脑服务平台,自己搞丢了被弄走了钱怨不得别人,悄悄的哭不要出声,本来私用的物件和安全凭证,被别人持有了,那跟别人一毛钱关系都没有。
一面嚷嚷着一遍又一遍的密码嫌犯,一面又嚷嚷着呀这么不安全,那到底神马就安全还不烦呢? |
12
liuhaotian 2015 年 7 月 9 日 via iPhone
… 屏幕+支付宝双层指纹验证暂时似乎没问题
|
14
HeyMan 2015 年 7 月 9 日
有指纹验证登陆。另外,手机不保护好怪谁。
|
15
spacewander 2015 年 7 月 9 日
手机真是越来越重要了……落在别人手里一不小心真成了手雷
|
16
DearTanker 2015 年 7 月 9 日 这不就是为了推销0.88元的保险吗?赶紧买啊。一年只要0.88元。
|
17
miyuki OP @DearTanker 瞎说大实话
|
18
crisfun 2015 年 7 月 9 日
@exit 第一步:找到对方手机上的支付宝9.0,点击进入。因为支付宝9.0取消了手势密码所以可以直接长驱直入,所有信息一览无余,完全无码步兵片。什么?你问如果对方不是支付宝9.0怎么办?很简单,帮他直接升级就行啊
第二步 :接下来就是要把对方绑定支付宝的银行卡或支付宝余额里的钱转到自己名下了,首先要修改支付密码,请点击左上方头像,然后依次选择“设置”——选择“支付设置”——选择“重置支付密码”,进行支付密码的修改 第三步:支付宝真贴心,只要检查完是常用手机,就能直接改支付密码了。 足够了 |
21
cohsin 2015 年 7 月 9 日
对……越狱设备也不支持,挺大一个漏洞的。
|
22
Aoliz 2015 年 7 月 9 日
算一个漏洞吧。不过真的有人这么蠢,偷了手机把钱往自己账户上汇吗? .....
|
23
qiuai PRO 还好是肾六...
|
24
Syaoran 2015 年 7 月 9 日 via iPhone
支付宝越更新越傻逼,卸载支付宝保平安,网上搜"九评支付宝"有真相
|
25
Cavolo 2015 年 7 月 9 日 via iPhone
我试了下现在好输入证件号,接下来就如文中所说,原密码也不用输
|
26
zjia8765 2015 年 7 月 9 日
试过了,重置密码需要输入身份证号
|
28
honeycomb 2015 年 7 月 9 日 via Android
|
32
iqav 2015 年 7 月 9 日
表示关注事态发展。
现在手机那么私人化的东西,如果它不保管好,这就相当于打开了一扇门。 |
33
sketch33 2015 年 7 月 9 日 呵呵。
我来教你:2 分钟内把别人钱包里的钱变成自己的 第一步:向别人借钱包 第二步:把钱包里的钱都拿出来。现在的钱包真贴心,上面连个钥匙都没有,直接就可以打开了。 |
34
zangbob 2015 年 7 月 9 日
手机从来不装任何阿里软件的人飘过……
今天iPad上升级后,支付婊还强烈建议我取消登录手势呢…… |
37
mrjoel 2015 年 7 月 9 日
这个漏洞从本质上来说 属于物理攻击。。。
|
38
paradoxs 2015 年 7 月 9 日
让你转你都不敢转,你借完人家手机,人家余额宝马上少钱。 自己到派出所自首吧。
何况这钱你能转到哪里去? 转自己卡里想死吗? 何况支付宝还有100万的赔付,赔付案例网上多的是,就不复制粘贴了。 |
40
lcqtdwj 2015 年 7 月 9 日
你们以为支付宝员工想不到么?这是漏洞?这是支付习惯的改变,现在的手机不是过去稀有的通讯工具,还有人借,现在是一个很私人的日记,钱包等等,你会把你日记给别人看?把钱包借给别人吗?
|
41
imn1 2015 年 7 月 9 日
|
42
q378648220 2015 年 7 月 9 日 楼上都没有人考虑过 手机丢失 的情况么。
手机丢失 怎么办???? |
43
miyuki OP @q378648220 对呀 正如文中说的“造福千万小偷”
|
44
KaneLin1217 2015 年 7 月 9 日
保险公司会赔么?肯定是啥啥啥条件不足,证据不足,不能理赔~
|
45
q378648220 2015 年 7 月 9 日 钱包借给别人,然后少了钱,你敢确定是别人拿的么。这种无凭无据的东西,谁都不好说。
钱被转走,谁又能区分是主动转走还是被恶意盗用的呢? |
46
Tyler1989 2015 年 7 月 9 日 via Android
MIUI自带应用限制访问
|
47
Tang 2015 年 7 月 9 日 via Android
刚看完,文章就被删除了
|
48
imn1 2015 年 7 月 9 日 |
49
xuc 2015 年 7 月 9 日
支付宝已卸载,留了个安装包备用
|
53
weyou 2015 年 7 月 9 日
@imn1 呵呵,以上是开个玩笑。古老的钱包本来就没有什么安全措施。手机至少应该有安全措施来应对丢失的情况, 这次支付宝不知道脑抽还是什么, 太托大了。
|
54
AirSc 2015 年 7 月 9 日 via Android
抱歉,你访问的页面地址有误,或者该页面不存在
|
55
panda 2015 年 7 月 9 日 via Android
和谐了,求原文。
|
56
imn1 2015 年 7 月 9 日 |
58
catface 2015 年 7 月 9 日
不用公关啊,微博不是阿里家的吗
|
59
lackar 2015 年 7 月 9 日
太不安全了
|
60
Tattoo 2015 年 7 月 9 日
还好是肾6
|
61
imn1 2015 年 7 月 9 日 那么,所谓的“大数据风控系统”又是什么?据支付宝相关负责人表示,目前支付宝已经形成以账户、设备、位置、行为、关系、偏好等6个维度构成的大数据风控系统,支付宝可以根据从这些方面来判断出否是主人操作,从而决定支付是否需要密码。
---------------------------------------------------- (摘自ithome) 说这话的人(及其背后团队)有没有学过统计学啊?学过消费者行为学或者人类行为学么?居然还敢自称“大数据”? 改密码行为怎么跟大数据挂钩?研究密码构成的独特思维或者可以(当然也要明文的前提) 只有“重复、可再现”的行为且样本数量足够多时才能使用统计学 |
62
fashioncj 2015 年 7 月 10 日
我很好奇为什么要去除手势锁。。像我这样的越狱用户还不让用指纹。。
|
63
ch3x 2015 年 7 月 10 日
|
65
theJian 2015 年 7 月 10 日
第一次聽到這個消息我是高興的, 因爲我支付寶沒錢. 幸好老子支付寶沒錢呀, 老子支付寶沒錢. 想着想着眼淚就留下來了.
|
66
We_Get 2015 年 7 月 10 日
完全没有考虑到手机丢失,子女偷用手机等情况嘛
|
67
em70 2015 年 7 月 10 日
这篇文章才有个大漏洞,转账不是给陌生人的,是提现到自己的卡,如果真是小偷,敢忘自己账户打钱,很容易被警察找到吧,对小偷来说大数据是个坑
|
70
HanSonJ 2015 年 7 月 10 日
现在好像不行了,需要输入身份证号才可以
|
71
sky170 2015 年 7 月 10 日
所以支付宝送android用户账户安全险。
|
72
Keinez 2015 年 7 月 10 日
测试了两种情况:
1、左手重置密码 2、使用触控笔重置密码 两次均刻意表现得与右手惯用操作习惯不同。 结果: 并没有什么卵用,支付密码照样直接重置。 |
73
zpole 2015 年 7 月 10 日 via iPhone
5s...然而支付婊表示越狱不给用指纹解锁2333我一没装盗版商店二没用盗版源,所有软件及插件全是appstore和bigboss正版,也没装afc2,你说是为了我的安全...更奇葩的是支付居然又可以用指纹了...简直无语😓
|
74
percentsfg 2015 年 7 月 10 日
有多少人支付宝有大额钱财的?我是要用也是网银转进去马上用掉。网银也是专门的一张卡
|
76
icanfork 2015 年 7 月 10 日 via Android
|
77
Perry 2015 年 7 月 10 日 via iPhone
@DearTanker 0.12 元的优惠你就买了?
|
78
yxzblue 2015 年 7 月 10 日
手机容易丢,没考虑过这个?取消了手势密码,安装的支付宝瞬间沦陷?谁JB会注意你的快速挂失功能?干嘛不让我们用户选,又不多费事,真TMD烂设计
|
79
Perry 2015 年 7 月 10 日 via iPhone
转账之前,记得给主人买份保险。。
|
80
kn007 2015 年 7 月 10 日
真是日了
|
82
Wy4q3489O1z996QO 2015 年 7 月 10 日
|
83
Wy4q3489O1z996QO 2015 年 7 月 10 日
这是被盗了可找阿里报销吗😄 9.0版本取消手势密码会送保险的
|
84
terax 2015 年 7 月 10 日 via iPhone
还好我用指纹解锁~
|
86
ob 2015 年 7 月 10 日 via Android
早上才刚刚升级。。orz
|
87
simapple 2015 年 7 月 10 日
e 现在谈论这个问题的 微博和微信和大网站的文章都被和谐了
|
88
Wy4q3489O1z996QO 2015 年 7 月 10 日
悲催的竟然还没法重新开手势密码 |
89
lee015 2015 年 7 月 10 日 via Android
更新过了,现在改密码已经要输入原密码了
|
90
chengzhoukun 2015 年 7 月 10 日
@ericls 不信政府(的执法能力
|
91
Chilly 2015 年 7 月 10 日 via Android
幸亏没更新
|
92
sfz97308 2015 年 7 月 10 日
还真是让人不放心...以前支付宝还是很注重安全的,怎么现在这么没节操了...
PS. 貌似现在重置支付密码需要输入原支付密码或者证件号了 |
93
chengzhoukun 2015 年 7 月 10 日
@HeyMan 怪支付宝咯,像原先那样多好
|
94
chengzhoukun 2015 年 7 月 10 日
@spance 本来安全的措施被取消了,不怪支付宝怪谁
|
96
JayFang1993 2015 年 7 月 10 日
这所有的都有一个前提 就是 拿到别人的手机!!你能拿到手机,都是和你很亲近的人~
|
97
JayFang1993 2015 年 7 月 10 日
赶快去买那个 0.88元的保险~
|