找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 1980|回复: 0
收起左侧

快捷支付可能存在的安全

[复制链接]
ID:94349 发表于 2015-11-2 13:45 | 显示全部楼层 |阅读模式
昨天用快捷支付购买了几本书,约70元。突发奇想这种网上支付方式的技术漏洞在哪里呢?
我想了一下,大概可能发生的漏洞如下:当你的手机被某种病毒控制时,这种快捷支付就会变得不安全,黑客就可以成功的窃取你的金钱!
快捷支付,只需要输入银行密码和通过手机发来的动态密码完成支付。银行密码可以通过各种渠道查询,例如某个大公司的会计就可以准确的知道所属部门数十万的员工账号和身份证信息。还有形形色色的专业公司销售这些资料!当然,如果手机中了病毒,很可能从特定短信消息中发现其银行账户。
动态密码,其实就是一条短信,有负责认证的第三方负责发送。如果手机病毒能够拦截短信,和远端的控制方配合就可以天衣无缝,瞒天过海了。原理很简单,当远端控制方发住指令后,手机病毒拦截特定号码的短信并转发给控制方,经过周转让第三方完成网上支付,合法用户察觉不出这段时间内的来自的特定账号的短信,待完成支付后恢复正常的手机功能。当然这样做要求心不要太贪,数额太大很可能被用户不久发觉。
其次,要写一个PC端的程序,自动负责让感染手机病毒配合已经掌握其银行卡账号向特定账号转钱!
如果时间允许,我不妨编写一个安卓端的手机软件进行原理展示。
所以,我认为快捷支付有一定的风险!智能手机切莫下载来源不明的软件!



回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|51黑电子论坛 |51黑电子论坛6群 QQ 管理员QQ:125739409;技术交流QQ群281945664

Powered by 单片机教程网

快速回复 返回顶部 返回列表