再次更新 关于支付宝的不安全问题!!(已经抓获小偷)
- deal这个时代的发展是很超前的,但是就是因为太过超前 而忽略了不安全的因素。
- duan9问题是丢银行安全,人家会赔嘛
- deal肯定冻结成功了 因为电话是我亲自打的 手机卡也在当时立马就挂失了
- deal支付宝刚开始的态度也是如此,非常强硬的以 一个“根据操作判定”来拒绝理赔。 所以我才去微博 开骂。 他们估计是顶不住了,第二天下午就解决了。
- deal支付宝为了抢占用户市场 提出所谓的更便捷,把原本进入APP 要输入密码的习惯给删了。 这一点不安全性,支付宝是始作俑者。
- deal有设置锁屏密码,是手势划线的。 这个太容易被试出来了。
- 飘翔剑客所以我说用支付功能的手机建议买苹果,不知道会不会被嘲讽
- 棒棒糖水果糖假如你不掉手机你会被盗吗?如果这个app只要后台了id自动退出,每次支付之前先收验证码再输密码,然后再刷脸你愿意用不?或者是每次手机一离开常用地50米以上强行退出帐号,你还会这类软件不?凡事有二面呀,自己保护好自己的财产安全,人家也尽了义务了,世界上哪有绝对安全的东西。当然我连借呗都没有开的人,淡不上水不水军。
- 棒棒糖水果糖没有绝对安全的东西的,银行卡盗刷了,如果你不能及时证明你不在刷卡的地方,那银行也不赔你,就是这个意思。
- zycy371给赔啊。。 被盗案件赔付最快48小时就到账了。
验证多了嫌烦,验证少了嫌不安全。
然后大于2000当地警方立案抓人,超过5000能判了。 - hoolay所以我的安卓手机上没装支付宝,只在iphone上装了,apple ID能给我破了我就服了
- scrooge要么2步验证要么双重验证
开双重验证的话别同时丢2个设备就行了 - 山楂楂我用的iphone 支付宝每笔支付无论金额都要指纹验证
- hoolay开了,同时丢俩,用手机号也行
- ArthurMa安全这东西就是要流血了才会有人重视,按照现在阿里的体量,那不是流一点血就可以的。
所以我还是刷卡+现金解决~ - 慢跑20我的天啊。原来这样
- PMY你还是在钻牛角尖 没明白自己的“不慎”在先 我已经用不慎而不是过错这个词来 迎合你了
A--2%劣质建材导致塌桥塌楼
B--1%被盗手机继而在app被盗刷
a和b 是两种完全不同层面的负面影响
A正因为有可能 群死群死 哪怕是2% 都要不惜工本去防微杜渐
B也就是你的情况 恰恰是生活中被盗属于小事 小风险 小概率 不会死人塌楼 才有公司有程序员有大量用户去使用这种app 如果投入大量人力物力去为你这种用户去防微杜渐,那对于设计和使用这app的成本将会大到让用户放弃,公司预见到此也就自然不会去弄支付宝这种app出来了,明白?
如果一个app不安全会导致如你举例的死人踏楼那么毫无疑问就必须按楼主你的要求尽善尽美不容半点疏漏,事实是不会,所以即便有被盗的危险还是很多人乐意使用,不能因为它是一个金融app就往建楼建桥那种安全高度去做要求,二者投入产出和负面后果都完全不是数量级,你不知不觉去偷换概念放大app不安全,你生活中各种事无巨细都有可能转变为类似被盗的情况,那你是不是也要求做到万无一失?按你要求支付宝安全高度的逻辑,那么你喝水之前必须用一堆试纸去逐步测试水中有害物质?吃大米前必须也先送去检测,你怎么百分百保证自己吃的用的不会害死自己,你明知道“质监局”只是抽检,是不是把自己用的吃的先送去检测?还要求商家帮你做这些?其实即使没有如此,你自己不也是照吃照用吗?
被人刺伤去却去指责买小刀的超市没有首先鉴别购刀者是否犯罪分子,强盗逻辑。
你从头到尾就没反省过自己被盗手机在先!!!却怪罪祸起app
我不是什么产品经理,支付宝app的不安全也不是第一次被人拿出来问责,只是,像人家乌云平台,摆事实列代码逐步操作,在用户正常情况下的bug逐一列出,公正客观,反观你此番声讨。。。还有,在你冻结支付宝账户后下午还被盗刷,这点就很好充分反映出支付宝的缺陷,但这与app无关,也因此我第一次回帖就支持你赔付,如果你话题围绕的是这点而不是怪app我倒不会写这么长篇大论 - 佚名会啥我关了免密支付,去沃尔玛还是不用输密码就能付款
- deal你这是什么逻辑, 女人穿的性感被QJ 就怪女人, 银行卡丢了被盗刷就怪人丢了卡? 手机被人偷 就怪人手机没揣在胸口 或者死死攥在手里? 我不想与你争论 因为我们的出发点完全不同。1,银行被盗刷或者 被人复制 这属于银行的责任,而凭密码的交易银行就不承担责任,因为密码是你自己设置的。
2,可举的例子很多 我不想再举例了。
你依然是 产品经理的思维逻辑。 不要再与我辩论,求放过,我说过你的理论站在产品的角度没有错误,只是立场不同而已。
我说的话 是对支付宝安全隐患的验证 不是来和你辩论 一个APP 量级 和容错率的问题。 - apt04我刚去支付宝看了。手机丢失怎么办。提出了两点建议。
1.跟运营商挂失手机号。
2.打电话给支付宝,挂失账号。 - johnny佬终于看完了6页,我觉得支付宝和楼主你自己的责任应该都有,支付宝情有可原,楼主你自己的责任则是避重就轻了。
首先!既然老人家不懂手机安全,基本的安全设置就应该由年轻人来搞好,打个比方,老人家怕忘记在银行卡背面写着密码,然后卡丢了钱在ATM被提走,那怪谁?同样,手机不设置开机密码或指纹(如果是旧款手机无法提供可靠的安全保障,那么还让老人家安装支付宝绑定几万块钱,也不给他们风险提醒的,就是年轻人的不对了!),手机丢了被盗刷就跟银行卡写密码是差不多性质的事。
我相信如果这个红米手机设置了锁屏密码或指纹锁,那么小偷要破解也不是1小时可以迅速搞定的事情,楼主也完全有时间把先中移动报停手机号(重置密码无法收到验证码了),冻结支付宝(冻结后有消费支付宝肯定会理赔),挂失信用卡(网络支付绑定一张信用卡就够,一挂失支付宝、微信、财付通全部用不了)。
问题又来了,老人家就是要用移动支付或余额宝存钱又不想麻烦怎么办?我的做法是微信作为移动支付端,不绑定任何银行卡,我定期发红包给老人家,用完问我拿就好,每次都是孝心。余额宝问题就更好解决了,在电脑端登录支付宝,关闭“移动端支付权限”,那么即使手机装了支付宝app并且登录,但任何手机端的支付都是无法进行的。 - deal更新下 ,天朝捕快 还是很给力的
- deal更新下 ,天朝捕快 还是很给力的
- cskeleton双持用户路过,
支付宝装在iPhone上,绑定的手机卡装在安卓机上面。
安卓机在冰箱里装了一个支付宝,用来预防意外情况。
我印象中iOS版的支付宝进入的时候会强制严重指纹(如果开了),安卓版没有进入验证,只有在涉及到敏感信息的时候才会验证。 - mbcz123免密有额度可以设置的,最低好像一天200?然后快捷支付我一般都不开的
- digitalgk111我觉得好危险小偷知道你家了,你妈就算不答应小偷就会来阴的,,,
- 樂活族1.5一年貌似
- 拔剑支付太过便捷会带来一定的风险,免密码支付之类的还是尽量不要开启。
- timon_cat老人家还是用iphone吧,至少没那么脆弱!
- long我还嫌支付宝太繁琐了,最好有个快捷方式,点一下直接付款
- deal是啊 我开始也是这么想的
- loveeva01怎么抓到小偷的?
- deal看超市监控 然后 有一笔100的转账 尤其是这个转账。因为支付宝是实名的 很轻易就可以找到收款人的信息, 应该如此吧