亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
123下一頁
最近訪問板塊 發(fā)新帖
查看: 33764 | 回復: 23
打印 上一主題 下一主題

【大話IT】為什么至今沒人攻破支付寶的銅墻鐵壁 [復制鏈接]

論壇徽章:
6
金牛座
日期:2015-09-22 17:38:01亥豬
日期:2015-09-28 16:18:152015亞冠之胡齊斯坦鋼鐵
日期:2015-09-30 11:44:0115-16賽季CBA聯賽之四川
日期:2015-12-10 17:35:5515-16賽季CBA聯賽之八一
日期:2016-06-14 10:48:10shanzhi
日期:2016-06-17 17:59:31
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2018-03-07 13:30 |只看該作者 |倒序瀏覽
話題背景:
如今隨著科技的進步,錢包逐漸成為了國人生活中的附屬品,一部智能手機,里面有綁定了銀行卡的微信、支付寶等支付程序,足以解決生活中任何花錢的問題。但是,問題也隨之而來,都說沒有絕對安全的系統(tǒng),且人外有人,天外有天,那么支付寶微信等程序又是如何保障我們的利益不受損失的呢?

本期討論問題:
                          1、淺談你認為支付寶等程序至今無人攻破的原因
                     2、對于如今普遍存在的掃碼支付,你認為有何隱患?
                     3、區(qū)塊鏈技術去中心化的發(fā)展,支付寶是否會在將來受到影響?



活動時間:2018年3月7日—3月21日


互動獎勵:活動結算后,我們會挑選5位有緣的小伙伴送出由社區(qū)提供的雨傘一把


論壇徽章:
154
2022北京冬奧會紀念版徽章
日期:2015-08-07 17:10:5720周年集字徽章-年
日期:2022-10-26 16:44:2015-16賽季CBA聯賽之深圳
日期:2022-11-02 14:02:4515-16賽季CBA聯賽之八一
日期:2022-11-28 12:07:4820周年集字徽章-20	
日期:2023-07-19 08:49:4515-16賽季CBA聯賽之八一
日期:2023-11-04 19:23:5115-16賽季CBA聯賽之廣夏
日期:2023-12-13 18:09:34
2 [報告]
發(fā)表于 2018-03-07 16:39 來自手機 |只看該作者
基本很小心,沒有問題的

論壇徽章:
0
3 [報告]
發(fā)表于 2018-03-08 09:23 |只看該作者
1、淺談你認為支付寶等程序至今無人攻破的原因
支付寶的安全級別基本處于銀行級別,不過還是會有被攻破的可能。畢竟中情局都被黑過。!但是糾結其原因來,還是因為馬云有錢。。。
2、對于如今普遍存在的掃碼支付,你認為有何隱患?
一、賬戶風險
最常見的風險是賬戶被盜用了的風險。這種風險在依托手機為主體的二維碼支付的場景下,會降低很多。手機支付的第一個步驟是授權。在這個階段,會通過支付密碼、手機短信、身份信息和隱私信息等等驗證之后,將設備和支付賬號做一層綁定。在這種風控邏輯的設定下,你的賬戶被盜了,如果想通過掃碼來支付,那就意味著要同時獲取上述信息。一般的拖庫造成的賬號密碼泄漏無法通過首次支付的授權。所以二維碼支付對于單純的拖庫和單一的賬號密碼被盜來說相對更為安全。
二、釣魚風險
所謂釣魚,簡單來說就是你認為是A,結果支付的是B。對于這個問題,掃碼的風險會相對較大一些。傳統(tǒng)的在線支付中我們通常就比較容易比對網址是不是官方網站來做判斷,而我們無法通過比對二維碼是不是官方二維碼來驗證支付安全性。另外加之商戶的名稱大多數都不是你所熟悉的標識名(比如美團的訂單,掃完了會發(fā)現付款對方是北京三快在線科技有限公司),就更加不容易判斷買的東西是不是自己要的那個。但回過頭來說,像微信這樣的線下的當面支付,這種概率會小的多,在商家店內,商家會維護好自己的二維碼不被輕易的做替換,如果商家的收款二維碼是逐筆生成的,那么風險程度就會進一步的降低。
三、木馬風險
手機木馬是現在基于手機支付的方案中最危險的因素,容易造成設備本身的信息攔截、設備授權竊取等等各種不安全因素。而手機木馬的查殺和防范,也是一個剛起步的行業(yè)。所以一旦中了有針對性的手機木馬,基本上是不安全的占大多數了,360說的再好,也很難對抗這種情況。
四、設備風險
設備丟失是一個繞不過去的話題。之前轟轟烈烈的手機丟了是不是支付寶賬戶就被盜了其實說的就是這件事。在線下支付,一張銀行卡丟了和一部綁了卡可以做二維碼支付的手機丟了,風險還真是不一樣的,后者的風險顯然高的多了。前幾天的對于Apple Pay的討論里我們其實也可以看到,設備丟失的風險,需要有一個不依賴于賬戶體系本身的驗證方式來做驗證(手機短信、密碼仍然是賬戶體系本身的一部分)。蘋果的方案是指紋。對于支付公司來說,人臉識別、聲音識別等生物技術的附加驗證方式,一定會是未來的方向。
五、其他
基站劫持啊,網絡劫持啊這種高科技的風險,也一定會越來越多的出現,但這是所有手機支付包括PC在線支付都會出現的問題,警惕性還是得有。
3、區(qū)塊鏈技術去中心化的發(fā)展,支付寶是否會在將來受到影響?
目前總得來看,是沒有直接影響的。
但是有間接影響,如果出現法定的區(qū)塊鏈數字貨幣,那么第三方支付可能會轉變會一種新型的代理節(jié)點,提供全節(jié)點服務,各位老百姓還是用類似支付寶一樣的輕錢包(SPV)。
和現在相比,做一筆轉賬的邊際成本可能會有些許提高,影響應該不大。

論壇徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辭舊歲徽章
日期:2015-03-03 16:54:152015年亞洲杯之烏茲別克斯坦
日期:2015-03-27 14:01:172015年亞洲杯之約旦
日期:2015-03-31 15:06:442015亞冠之首爾
日期:2015-06-16 23:24:37IT運維版塊每日發(fā)帖之星
日期:2015-07-01 22:20:002015亞冠之德黑蘭石油
日期:2015-07-08 09:32:07IT運維版塊每日發(fā)帖之星
日期:2015-08-29 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-29 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-10-10 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-10-11 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-11-10 06:20:00
4 [報告]
發(fā)表于 2018-03-08 09:23 |只看該作者
也不能這么說 的確是被PoC過很多可以利用的漏洞 只是沒有人大面積實施 我記得六七年前就有誘導加密算法等漏洞了 具體的有空再討論吧 先占個板凳

論壇徽章:
6
未羊
日期:2013-11-15 09:12:28獅子座
日期:2013-12-10 10:10:54技術圖書徽章
日期:2014-01-09 17:41:45技術圖書徽章
日期:2014-01-09 17:42:04技術圖書徽章
日期:2014-01-09 17:42:5215-16賽季CBA聯賽之廣夏
日期:2018-01-10 15:17:38
5 [報告]
發(fā)表于 2018-03-08 09:27 |只看該作者
看來最近管理員跟交易安全扛上了,哈哈

論壇徽章:
154
2022北京冬奧會紀念版徽章
日期:2015-08-07 17:10:5720周年集字徽章-年
日期:2022-10-26 16:44:2015-16賽季CBA聯賽之深圳
日期:2022-11-02 14:02:4515-16賽季CBA聯賽之八一
日期:2022-11-28 12:07:4820周年集字徽章-20	
日期:2023-07-19 08:49:4515-16賽季CBA聯賽之八一
日期:2023-11-04 19:23:5115-16賽季CBA聯賽之廣夏
日期:2023-12-13 18:09:34
6 [報告]
發(fā)表于 2018-03-08 11:05 來自手機 |只看該作者
手機安全,還是本分點,用蘋果好了。。。你看華為360吹牛的,

論壇徽章:
5
IT運維版塊每日發(fā)帖之星
日期:2015-08-25 06:20:002017金雞報曉
日期:2017-01-10 15:13:292017金雞報曉
日期:2017-02-08 10:33:2115-16賽季CBA聯賽之新疆
日期:2018-04-23 13:55:2315-16賽季CBA聯賽之遼寧
日期:2018-07-23 08:59:12
7 [報告]
發(fā)表于 2018-03-08 17:31 |只看該作者
1、淺談你認為支付寶等程序至今無人攻破的原因
誰說無人攻破的 。。我滲透的師傅透露他朋友就破了一個。。不過應該被那邊的SRC給公關掉了。。。還發(fā)了13W的獎金。
不過是邊緣一點的不是核心業(yè)務。
2、對于如今普遍存在的掃碼支付,你認為有何隱患?
隱患就是被人貼了個自己的私人賬戶,就被社工了。
3、區(qū)塊鏈技術去中心化的發(fā)展,支付寶是否會在將來受到影響?
阿里系也在研究,影響倒不會,改進應該是會有的。



論壇徽章:
6
金牛座
日期:2015-09-22 17:38:01亥豬
日期:2015-09-28 16:18:152015亞冠之胡齊斯坦鋼鐵
日期:2015-09-30 11:44:0115-16賽季CBA聯賽之四川
日期:2015-12-10 17:35:5515-16賽季CBA聯賽之八一
日期:2016-06-14 10:48:10shanzhi
日期:2016-06-17 17:59:31
8 [報告]
發(fā)表于 2018-03-09 09:26 |只看該作者
回復 5# infoback

論壇徽章:
15
2015七夕節(jié)徽章
日期:2015-08-21 11:06:172017金雞報曉
日期:2017-01-10 15:19:56極客徽章
日期:2016-12-07 14:07:30shanzhi
日期:2016-06-17 17:59:3115-16賽季CBA聯賽之四川
日期:2016-04-13 14:36:562016猴年福章徽章
日期:2016-02-18 15:30:34IT運維版塊每日發(fā)帖之星
日期:2016-01-28 06:20:0015-16賽季CBA聯賽之新疆
日期:2016-01-25 14:01:34IT運維版塊每周發(fā)帖之星
日期:2016-01-07 23:04:26數據庫技術版塊每日發(fā)帖之星
日期:2016-01-03 06:20:00數據庫技術版塊每日發(fā)帖之星
日期:2015-12-01 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-11-10 06:20:00
9 [報告]
發(fā)表于 2018-03-09 13:31 |只看該作者
沒有攻不破的堡壘,有時候是代價太大了沒人做,還有可能是攻破了也不會說出來,否則不是要進號子了

論壇徽章:
15
2015七夕節(jié)徽章
日期:2015-08-21 11:06:172017金雞報曉
日期:2017-01-10 15:19:56極客徽章
日期:2016-12-07 14:07:30shanzhi
日期:2016-06-17 17:59:3115-16賽季CBA聯賽之四川
日期:2016-04-13 14:36:562016猴年福章徽章
日期:2016-02-18 15:30:34IT運維版塊每日發(fā)帖之星
日期:2016-01-28 06:20:0015-16賽季CBA聯賽之新疆
日期:2016-01-25 14:01:34IT運維版塊每周發(fā)帖之星
日期:2016-01-07 23:04:26數據庫技術版塊每日發(fā)帖之星
日期:2016-01-03 06:20:00數據庫技術版塊每日發(fā)帖之星
日期:2015-12-01 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-11-10 06:20:00
10 [報告]
發(fā)表于 2018-03-09 13:31 |只看該作者
沒有攻不破的堡壘,有時候是代價太大了沒人做,還有可能是攻破了也不會說出來,否則不是要進號子了
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯網協(xié)會會員  聯系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP