V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
imdoge
V2EX  ›  问与答

昨天在手机使用 web 支付宝

  •  
  •   imdoge · 2016-10-24 11:18:57 +08:00 · 2069 次点击
    这是一个创建于 2960 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我一直没下支付宝 app ,昨天电脑没在身边,尝试了用手机在网页版支付宝支付
    输入账号密码后,给我弹了这两个身份验证问题

    以下哪一个 WIFI 名称是您曾连接过的?
    哪一个人名可能是您认识的?


    有点惊讶……他是怎么知道这些资料的呢?我手机没支付宝 app 而且一向禁通讯录等各种权限的
    P:S 人名中其中一个是同学

    15 条回复    2016-10-25 18:12:13 +08:00
    honeycomb
        1
    honeycomb  
       2016-10-24 11:22:30 +08:00 via Android
    人名可以从别的来源取,如交易资料。

    WiFi 名字按理说只有 app 级别的才有权限调到,仅从浏览器访问(不考虑插件)的是不行的。

    所以有没有装过阿里旺旺?
    WhyLiam
        2
    WhyLiam  
       2016-10-24 11:22:59 +08:00
    我也惊呆了,很多 wifi 都不是我设的名字,我怎么记得;很多人名都这么接近,叫我怎么选。。
    imdoge
        3
    imdoge  
    OP
       2016-10-24 11:24:55 +08:00
    @honeycomb 没装过阿里旺旺,支付宝曾经短暂下载过,删了,另外我的 dns 用的是阿里的
    @WhyLiam 你遇到过? wifi 就是我房间的 wifi 名,人名是同学,确实选项都很接近
    WhyLiam
        4
    WhyLiam  
       2016-10-24 11:32:28 +08:00
    @imdoge 在闲鱼买东西的时候在客户端里遇到过,当时 Wi-Fi 的账号是路由器自己默认的,我没有改过,所以瞎猜了一个。
    由于我装了支付宝,估计信息都是里面来的。你的情况我就不清楚了
    murmur
        5
    murmur  
       2016-10-24 11:33:25 +08:00
    不要以为阿里只有手机的权限 他居然能直接绑定我广州的医保卡 而且不需要密码
    阿里手头有你的东西比你自己的都多
    qqmishi
        6
    qqmishi  
       2016-10-24 11:34:35 +08:00 via Android
    wifi 名这个从你的描述里面看不出来原因,但人名可以反向从你同学的通讯录拿到你的数据的。
    信息泄露总是不可避免的。
    b821025551b
        7
    b821025551b  
       2016-10-24 11:35:02 +08:00   ❤️ 1
    我有一次的验证是买过哪个东西,答案里一堆女装啊内衣啊,哪个都不像是我买的。。。
    后来换手机登录上去,貌似答案是我三年前买的袜子。。。
    wohenyingyu01
        8
    wohenyingyu01  
       2016-10-24 11:37:05 +08:00
    你没开通讯录但是你互动的对象开了……
    qqmishi
        9
    qqmishi  
       2016-10-24 11:39:00 +08:00 via Android
    刚试了下,居然要我用支付宝移动端扫码验证,和微信一个德行
    allce231
        10
    allce231  
       2016-10-24 11:39:04 +08:00
    也只是为了你支付宝的安全 仅此而已
    xxxyyy
        11
    xxxyyy  
       2016-10-24 12:05:25 +08:00 via Android
    如果有安装了使用 ali 的 SDK 的应用,或者安装了 ali 系的应用,它是有可能会获取到你的 ssid 的
    otakustay
        12
    otakustay  
       2016-10-24 12:09:29 +08:00
    支付宝还算好的,比较正常,最烦的是微信问我谁是好友,我微信上全是 N 久不联系的猎头鬼知道哪个头像是啥……
    rhen
        13
    rhen  
       2016-10-24 12:11:24 +08:00 via Android
    @xxxyyy 很难判断是不是同账号
    rhen
        14
    rhen  
       2016-10-24 12:13:22 +08:00 via Android
    现在靠 Wifi 判断位置已经很成熟了,浏览器还有位置的 api ,可能是通过这个
    honeycomb
        15
    honeycomb  
       2016-10-25 18:12:13 +08:00 via Android
    @imdoge
    问题很可能解决了
    就是那次“短暂下载过”的支付宝,还记得当时有开启过它么?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2701 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 09:35 · PVG 17:35 · LAX 01:35 · JFK 04:35
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.