未来索引
开启左侧

9步轻松突破各种密码

[复制链接]
邢远 发表于 2014-2-16 02:50:07 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题

ceyDFUNIzG1HI.jpg
.

于支付宝安全的报道不少,那些报道说的都是手机身份证银行卡一起丢,光凭身份证和卡就可以取钱了,何必通过支付宝。如果只丢失手机呢,是否危险?请看下面的测试,结果你会很惊恐。

测试场景:捡到一个手机,没有银行卡身份证其他的任何东西。

1、获得手机之后,怎么知道支付宝登陆名?手机号就是登陆名啊,只要你绑定了手机,而且还能贴心的告诉你这个手机是否注册了支付宝。

Cg-4jVL9uD6IHIGNAABM_p6I3VMAAHC3AETHQ0AAE0W547.jpg

Cg-4jlL9uD6IFtSjAABafnD6c6sAAHC3AETaiMAAFqW506.jpg

2、不知道登陆密码?支付宝,知托付,贴心的告诉你忘记密码怎么办,点一下试试。

ceYiDEcz7T5UM.jpg

Cg-4jlL9uD6IES9qAABEQPKYEDoAAHC3AET_doAAERY590.jpg

Cg-4jVL9uD6ITLfrAAA8fBKcmXoAAHC3AEUQjIAADyU844.jpg

看看,一个手机验证码搞定,也就是说你只要有了手机,账号和密码都有了。

  3、登陆之后看看,不是土豪嘛,只有余额宝有点钱。

Cg-4jlL9uD6ICWuAAABXpJNpbx4AAHC3AEUfsYAAFe8154.jpg

4、安全级别看起来挺高啊,有U盾的数字证书,看起来很放心的样子。把余额宝转出来试试,转不了。

Cg-4jVL9uD6IS3u1AABRc5GyERQAAHC3AEU1oIAAFGL389.jpg

Cg-4jlL9uD6IDSxKAACARlWioioAAHC3AEVKA0AAIBe593.jpg

5、牢不可破的数字证书认证,是没法攻克的,这道门进不去怎么办,我们居然可以不开门,把门拆掉就行。解除数字证书,一个手机短信就够了。手机兄真是逆天了,神挡杀神,佛挡杀佛。

ceh5bm6yCrf82.jpg

ce4bztygUf2Kc.jpg

Cg-4jVL9uD6IKC9eAACFB1ijfXUAAHC3AEWu28AAIUf515.jpg

6、看看,数字证书已经被干掉了,再试试转出余额宝,哟,还有支付密码,手机君再次出场,熟悉的找回密码,短信验证,OK。

Cg-4jlL9uD6IaP2xAACEi4guXNcAAHC3AEXQI4AAISj092.jpg

Cg-4jVL9uD6IcEUVAAB73zV3rEAAAHC3AEXxTEAAHv3023.jpg

Cg-4jlL9uD6IJteUAAA64t88OHAAAHC3AEZS5YAADr6698.jpg Cg-4jlL9uD6IO83HAABK1GIXSH0AAHC3AEZhpAAAErs117.jpg

7、现在,登陆密码,数字证书,支付密码都被攻克了,已经把余额宝钱转出来了,再从支付宝转到任意卡上试试,一个支付密码就够了。

Cg-4jVL9uD6IYZQvAABgvwjCdWgAAHC3AEaowQAAGDX936.jpg

Cg-4jVL9uD6IerGNAABhtVFug9kAAHC3AEbA9sAAGHN809.jpg

Cg-4jVL9uD6IWCJiAAAzImbxY28AAHC3AEbdp8AADM6549.jpg

8、你没有开通快捷支付,没关系,12580,一按我帮您,好像有个关联卡号,没有开通快捷,免费帮您开通哟,卡号身份证号都是妥妥的填好了,收条短信就OK。

Cg-4jlL9uD6IJFiQAAAt-e2wxVgAAHC3AEbqdkAAC4R954.jpg Cg-4jVL9uD6IKVYTAAB-y2ltMI0AAHC3AEb1-oAAH7j295.jpg

Cg-4jlL9uD6IHHF5AABiI1S_njwAAHC3AEcVs0AAGI7470.jpg

9、假如碰巧在手机上存了另一个卡的卡号,也能开通吗?没问题,真是太贴心了,也不用身份证号,手机和银行卡就行了。

Cg-4jlL9uD6IallOAABdaEl4J-AAAHC3AEcuQgAAF2A994.jpg

Cg-4jVL9uD6INOILAACDVmOv3lAAAHC3AEdFogAAINu377.jpg

Cg-4jlL9uD6IKDeNAABwEN8lTo4AAHC3AEdmfYAAHAo865.jpg

10、现在可以用的快捷支付随便玩了,支付密码已经有了。

Cg-4jVL9uD6IJqY0AAB5Ul_BnREAAHC3AEeCh4AAHlq823.jpg

 11、免得你发现了挂失,把绑定手机改了吧,尼玛,居然一条短信又搞定了。

Cg-4jlL9uD6IPgEVAACHVkupGc8AAHC3AEeg4gAAIdu530.jpg

这一切的杯具的根源在于,手机的权限太逆天,神挡杀神,佛挡杀佛,居然可以解除其他所有安全设置。正确的策略应该是数字证书优先于手机验证,可脑残的支付宝,手机居然取消数字证书,连长干掉师长,我还能说什么呢。其他密码只要能找回,都是小菜一碟了。

  你能做的:

  (1)转移余额

  (2)删除全部关联银行卡,用网银支付

  (3)支付宝和银行卡用不同的手机号

  (4)不绑定手机号,尼玛,不是更不安全了

  支付宝该做的:

  (1)提供禁用手机号登陆功能

  (2)找回密码别这么简单行不行,好歹有个验证问答

  (3)支付密码和数字证书级别应在手机之上,禁止用手机找回支付密码,禁止解除数字证书,安全级别应该只能升,不能降。

  (4)数字证书和支付密码如果要修改,委托给合作银行,或者自己在全国开设网点,银行身份证和本人验证,至少目前是最安全的。


该会员没有填写今日想说内容.
高级模式
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注2973

粉丝3241

帖子9943

发布主题
阅读排行 更多
广告位
!jz_fbzt! !jz_sgzt! !jz_xgzt! 快速回复 !jz_sctz! !jz_fhlb! 搜索

智能技术共享平台 - 未来论

关注服务号

进入小程序

全国服务中心:

运维中心:天津

未来之家:天津 青岛 济南 郑州 石家庄

                商务邮箱:xy@mywll.com

Copyright © 2012-2021 未来派 未来论 (津ICP备16000236号-5)