IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    [818]一个页面真的能盗支付宝?

    yumanutong发表于 2016-01-10 15:50:05
    love 0

    恩,这个标题,本质上答案是未知。

    但是今天朋友圈流行的一个链接,据说打开后会被盗号?我们先从几个角度来理解盗号本身。

    需要的几个条件:

    一:一个黑客的仿冒网址。

    二:打开后下载病毒。

    三:病毒控制手机迫使修改密码。

    四:拦截短信不让知道。

    安全措施:

    一:支付宝修改密码需要身份证信息。而且,后来的还需要银行卡号呢。

    alipay-app

    从上面这一点,你已经可以放下一百万个心。人家知道你全名?

    就算知道。人家知道你银行卡账号?

    就算知道,人家知道你身份证号?

    这三个都知道唯独你身边的人了吧?

    恩。好,我暂且同意他是你身边的朋友吧。

    然后从下载病毒说起。

    微信一直有个限制,是不能直接在微信浏览器上面直接下载文件的。除了下载微信本身。

    OK,我们从网址分析。

    https://support.weixin.qq.com/cgi-bin/mmsupport-bin/getmyrelationwithwx?action=getme

    这个是整个链接。

    这个网址分为三部分。

    HTTPS 【SSL安全加密协议,不懂自行百度】

    support.weixin.qq.com 【腾讯微信域名】

    qq.com 【腾讯顶级域名】

    OK,我们从内容分析。

    里面的数据,都不是微信本身就可以获取的数据。比如吧,第一个加的人是谁,微信软件本身并不能体现出来,也就是这个数据存储于腾讯公司。而这个入口肯定只有他们自己有,如果随意就可以调取这个数据,那么腾讯要站出来道歉了哦。

    OK,我们从一个公司的服务角度看,腾讯会轻易的让人家用他的网址来下载病毒文件吗?显然是不可能。

    OK,如果您还说不信,那就随你啦。。。

    但是,我还是安全提醒,网址确实不要随意打开,请使用正规的浏览器。比较出名的浏览器都会在安全上有一些设定。另外不要把银行卡,身份证的照片存储于手机,避免黑客利用盗取图片的方式获取全面的资料。



沪ICP备19023445号-2号
友情链接