• <abbr id="ck0wi"><source id="ck0wi"></source></abbr>
    <li id="ck0wi"></li>
  • <li id="ck0wi"><dl id="ck0wi"></dl></li><button id="ck0wi"><input id="ck0wi"></input></button>
  • <abbr id="ck0wi"></abbr>
  • <li id="ck0wi"><dl id="ck0wi"></dl></li>
  • ホームページ >

    殘額が泥棒に頻発しています。アリペイのセキュリティホールが露出されました。

    2014/1/10 10:25:00 786

    プリペイド、盜難、アリペイ、セキュリティ、ホール、露出

    <p><strong>1.攜帯電話に対して「依存」しすぎて、安全上の潛在的なリスクが生じる</strong><p>


    <p>ネット上で言及されている<a href=「http://sjfzxm.com/news/indexucj.as」>お支払いのお寶<a>は、小額の無(wú)料パスワードの支払いや、銀行カードの紐付けなどに問(wèn)題がありますが、関連の機(jī)能はユーザーもオフできます。これは後で話します。

    ここでまず多くのユーザーが変えられないことを話しますが、確かに深刻な問(wèn)題の一つは、アリペイが攜帯電話に対して「依存」しすぎて、安全上の潛在的な危険が発生することです。

    </p>


    <p>一般ユーザーにとって、アリペイのセキュリティに関するキーワードは以下の通りです。ユーザー名、ログインパスワード、支払いパスワード、デジタル証明書(shū)。

    上記のいくつかの條件が満たせば、ユーザは支払いを完了することができます。

    不法分子にとって、彼らがユーザーの支払寶口座を盜むなら、これらの問(wèn)題を解決しなければならない。これらの問(wèn)題は難しくないと思わないでください。ユーザーの攜帯電話が木馬に埋め込まれたり、攜帯カードがコピーされたりすれば、不法分子はユーザーの支払い口座を盜む可能性が高いです。

    </p>


    <p>ユーザー名は比較的容易に取得できますが、パスワードを登録したり、パスワードを支払ったりしても、ショートメッセージの検証によって変更できます。ログアウトとデジタル証明書(shū)のインストールも同じです。

    一つの狀況は、ユーザーの攜帯は木馬に埋め込まれています。ハッキングは操作中に木馬を通してユーザーのショートメッセージを遮斷して、検証コードを取得します。ユーザーは全然分かりません。もう一つの狀況は直接にユーザーの攜帯カードをコピーして、下図のように示しています。

    </p>


    <p style=「text-align:center」><border=「0」align=「センター」alt=「」src=「/uplloadimags/201401034_sj.JPG」/><p>


    <p>つまり、<a href=「http://sjfzxm.com/news/indexucj.as」>攜帯電話<a>が制御されたり、攜帯カードがコピーされたりすれば、不法分子がいくつかの設(shè)定を行うことができます。

    もちろん、不法分子はまたユーザーの身分情報(bào)を把握しています。アリペイのサービスの中には身分証明書(shū)を入力して検証する必要がありますが、必要ではないものもあります。

    つまり、攜帯電話に対して「依存」しすぎると、必ず大きな危険が発生します。

    </p>


    <p><strong>2.攜帯番號(hào)の紐付けに関する問(wèn)題</strong><p>


    <p>上記の問(wèn)題は、ユーザーがペイパルに結(jié)び付けられた攜帯番號(hào)を変更しないことによるリスクであり、もう一つの場(chǎng)合は、攜帯番號(hào)のバインディングを修正すること、つまり、元の攜帯番號(hào)を紐付けし、不法分子が自分の攜帯番號(hào)をバインドすることです。

    私はこの方面に対して一定の研究を行って、実は不法分子が攜帯電話の番號(hào)のバインディングを改正しなければならないことを発見(jiàn)して、やはり比較的に面倒です。

    </p>


    <p>筆者はメールボックスを使ってAlipayアカウントを登録しているので、攜帯番號(hào)のバインディングを修正しようとする時(shí)、システムのヒントは人工審査によって修正を完成しなければならない。その中には以下のいくつかのステップがあります。まず、アリペイを支払うとメールボックスに確認(rèn)リンクを送信し、ユーザーがクリックしたら、「セルフサービス」のページに入ります。

    全體の確認(rèn)過(guò)程はまだ完全というべきです。もしユーザーの情報(bào)が漏れていないなら、基本的に不法分子が攜帯電話番號(hào)を修正するのは難しいです。

    しかし、このシステムにはまだ脆弱性があります。お支払いの寶に登録しないで、お支払いのアリペイから送信された確認(rèn)リンクにアクセスできます。有効期限の問(wèn)題はないようです。三日間か五日間後にこのリンクを訪問(wèn)しても有効です。これはとても不思議です。

    </p>


    <p style=「text-align:center」><border=「0」alt=「」align=「センター」src=「/uplloadimags/20140103335_sj.JPG」/><p>


    <p>攜帯電話のユーザー登録については、問(wèn)題は簡(jiǎn)単にしてください。メールボックスを含まないので、システムはメールボックスを入力するように指示します。続いて、システムは申請(qǐng)書(shū)をメールボックスに送ります。全體の過(guò)程は上記の第3歩と同じです。

    攜帯電話の登録ユーザーの安全性はメールのユーザーに及ばないはずですが、攜帯電話の登録ユーザーは依然としてメールのアカウントを追加して改善することができます。

    </p>


    <p style=「text-align:center」><border=「0」alt=「」align=「センター」src=「/uplloadimags/201401031_sj.JPG」/><p>


    <p><p>


    <p>したがって、私たちはユーザーに攜帯番號(hào)を使ってアリペイを登録することをあまり勧めません。もしメールボックスを使ってアリペイを登録したら、皆さんに攜帯登録機(jī)能を開(kāi)通するように勧めません。

    {pageubreak}<p>


    <p><strong>3.<a href=「http://sjfzxm.com/news/indexucj.as」>攜帯電話の財(cái)布<a>の安全上の隠れた危険<strong><p>


    <p>また、寶の攜帯電話の財(cái)布を支払うことの危険性について、最初に寶の攜帯電話の財(cái)布を使うと、パスワードを入力せずに振り込むことができるということが分かりました。これは小額無(wú)料のパスワード支払い機(jī)能です。便利ですが、確かに安全ではありません。

    特に、すでにユーザーがIOSシステムでテストしています。まずネットを閉じてから攜帯電話にログインして、寶の支払いを間違えました。5回の暗証番號(hào)を間違えました。バックグランドは寶の支払いソフトをオフにして、再度開(kāi)けば新しいジェスチャーを設(shè)定できます。ネットを接続してからソフトウェアに入ることができます。

    このアカウントに小額の秘密フリーペイメントが設(shè)定されていると、盜難ブラシのリスクがあります。</p>


    <p style=「text-align:center」><border=「0」alt=「」align=「センター」src=「/uplloadimags/20140110917_sj.JPG」/><p>


    <p>もちろん、攜帯電話の財(cái)布の問(wèn)題はこれだけではないです。筆者は以前、毎月6毛のショートメールチェックサービスを開(kāi)設(shè)しました。この機(jī)能を開(kāi)通した後、各振替は大きさに関係なくメールで検証しなければなりません。この機(jī)能はPCで使うのは大丈夫ですが、攜帯電話では使えません。

    つまり、アリペイは攜帯の財(cái)布を同時(shí)にカバーしていません。

    </p>


    <p>これも大きな問(wèn)題です。ご存知のように、アリペイの支払いはPC端末の振替に対して有料で、その目的はモバイル端末を普及させるためですが、それに比べて、モバイル端末のAlipay財(cái)布は機(jī)能、安全性の面では初期段階にあります。將來(lái)のアリペイの支払いはペースを速め、モバイル端末を改善しなければなりません。

    もちろん、お支払いの盾を使うユーザーに対しては、無(wú)線での支払いを停止することを提案します。そうでなければ、安全上の潛在的な危険がまだ存在する可能性があります。

    </p>


    <p>これらの問(wèn)題を除いて、ユーザーは寶の攜帯電話の財(cái)布を支払う時(shí)、やはり定期的に攜帯電話に対してウィルスの木馬をチェックすることに注意しなければならなくて、勝手に未知のウェブサイトにアクセスすることができなくて、気軽に二次元コードをスキャンすることができなくて、これがすべてユーザーの攜帯電話の中でウィルスを招くかもしれません。

    </p>


    <p><strong>4.PCの木馬でお金を支払って盜まれました</strong><p>


    <p>もう一つの狀況があります。PCの木馬で、お金を支払って盜まれました。木馬遠(yuǎn)隔制御ユーザーのコンピュータをハッカーが利用しています。同時(shí)に、ユーザーのログインパスワードとパスワードをすでに把握しているかもしれません。この時(shí)、彼らは直接にユーザーコンピュータで操作することができます。

    もちろん、ユーザーがショートメールの検証などの機(jī)能を備えていると、攜帯電話にウイルスや攜帯電話番號(hào)が漏れていない場(chǎng)合には、これらの手順だけでは資金の盜難は完了しません。

    </p>


    <p>もちろん、皆さんがよく知っているように、小口にパスワードなしで支払う機(jī)能、クイック決済機(jī)能については、もう詳しく説明しません。ネット上では、これらの機(jī)能をオフにして、自分の口座の安全を確保してください。

    </p>

    • 関連記事

    2012中國(guó)電子商取引額は3兆元近くに達(dá)する。

    ケースストレート
    |
    2014/1/8 16:09:00
    38

    寶新浪微博を支払ってO 2 O取引をねらってwechatで支払う。

    ケースストレート
    |
    2014/1/8 11:00:00
    36

    企業(yè)収益のポイント:コストを抑えることができますか?

    ケースストレート
    |
    2013/12/15 20:58:00
    20

    高倣A品の贅沢品は規(guī)格品のネットの店に入り混じっています。

    ケースストレート
    |
    2013/12/12 15:26:00
    64

    財(cái)政経済の報(bào)道は事実に基づいて話をして、公信力を創(chuàng)立して責(zé)任を負(fù)います。

    ケースストレート
    |
    2013/12/8 19:32:00
    29
    次の文章を読みます

    2014高級(jí)品類または株価の暴落に直面している

    株式市場(chǎng)の様々な投機(jī)行為は商品経済の発展に大きなマイナス効果をもたらすが、無(wú)視できないのは、投機(jī)活動(dòng)も資本集中の不可欠な條件である。投機(jī)活動(dòng)が暴利を得る可能性があるからこそ、ある投資家を刺激したのです。今、アナリストは2014年の高級(jí)品株の暴落を心配しています。

    主站蜘蛛池模板: 99久久人人爽亚洲精品美女 | 久久精品人人爽人人爽| 精品久久人妻av中文字幕| 国产破外女出血视频| 一级做a爱片就在线看| 最近免费中文字幕大全高清大全1| 免费国产成人高清视频网站 | 放荡的女老板bd中文字幕| 亚洲日韩图片专区第1页| 色天天综合色天天看| 国产的一级毛片完整| a级日本高清免费看| 无码人妻丰满熟妇区毛片18| 亚洲免费观看视频| 91天堂素人精品系列网站| 日日噜噜噜夜夜爽爽狠狠| 亚洲午夜成人片| 男女性爽大片视频男女生活| 国产不卡视频在线| 大胸喷奶水的www的视频网站| 好大好硬好爽免费视频| 久久久久久亚洲精品中文字幕| 欧美大黑bbb| 人妻无码视频一区二区三区| 色与欲影视天天看综合网| 国产日产成人免费视频在线观看| 99久久精品午夜一区二区| 成人18免费网站在线观看| 久久男人资源站| 欧美三级日韩三级| 亚洲精品中文字幕乱码| 精品一区二区久久久久久久网站 | 精品国产一区二区三区www| 国产午夜精品一区二区三区| 天堂网在线资源www最新版| 天堂mv在线免费看| 一级毛片www| 收集最新中文国产中文字幕| 久久精品国产99国产精品澳门 | 精品精品国产高清a级毛片| 国产亚洲视频在线播放大全|