今天想改个“手机支付密码”,在安卓客户端这儿找了半天,只找到了“支付密码”的充值入口,电脑网页一看,哟,这俩合并成一个了,试了试,6位数字的“手机支付密码”能当“支付密码”用。
还有重置支付密码只能重置成6位数字了,好不爽。

今天想改个“手机支付密码”,在安卓客户端这儿找了半天,只找到了“支付密码”的充值入口,电脑网页一看,哟,这俩合并成一个了,试了试,6位数字的“手机支付密码”能当“支付密码”用。
还有重置支付密码只能重置成6位数字了,好不爽。
1 airyland May 14, 2015 已经很久了,支付宝一直让人不爽。 |
2 mahone3297 May 14, 2015 重置支付密码只能6位数字了?电脑上,应该还能设置字母等复杂密码吧。。。不过在手机上支付,他老提示你说“hi,亲,可以改成6位数字密码哦~” 手势密码没了?现在好像不需要密码,就能直接打开支付宝app了是么?毫无隐私可言? |
3 lucky2touch May 14, 2015 是不是要出银行卡了,为了和银行卡逻辑一致?iOS上的app锁定逻辑也没有立即锁定? |
4 BOYPT May 14, 2015 为啥你觉得变成6位密码就不安全了? 1. 暴力破解: 6位数字有10^6种组合,但是输入3次错误就帐号锁定了。 2. 键盘记录: 你再复杂密码都是被记下来了,这个跟密码复杂度无关 3. 窥视、监控:同理,在别人监视下,复杂密码并无明显优势。 综上所述,复杂密码带来的安全意义,跟6位数字密码的简易性,我认为后者比较优胜,相信移动支付行业里面也是逐渐形成这个共识。 |
5 churchmice May 14, 2015 |
6 BOYPT May 14, 2015 @churchmice 只要有心监控,没什么记不记得住的。这不是核心问题,在有记录的环境里面,密码复杂度无法提供更高级别的安全性。 |
7 amaranthf May 14, 205 @BOYPT 数字密码当然不如长密码安全,不说记6个数字比记一长串数字字母组合容易得多,单纯的数字密码还容易被社工,同样有三次机会,长密码的话我完全没兴趣去试,但是6位数字密码我会先拿对方生日、关心的人的生日等去尝试一下。 |
9 churchmice May 14, 2015 @BOYPT 恩,我说的只是人肉记录的情形 |
10 davepkxxx May 14, 2015 应该是因为安全水平提高了,没必要设那么复杂的密码。 |
11 paradoxs May 14, 2015 今天5月14号,APP STORE推送的最新版支付宝钱包,已经不能再设置6位数的支付密码了。 手势锁屏取消掉了,换成了指纹解锁。 |
12 guoer May 14, 2015 明显是填之前的产品经理挖的坑。 支付宝的支付密码那么长手机端输入不方便,所以就引导用户设置短密码 |
13 oott123 May 14, 2015 我觉得这里的重点在于,要是被脱裤了六位数的密码很显然比长密码要好办…… |
14 zieglar May 14, 2015 同样用六位密码,为什么银行就不会被吐槽呢 |
18 mcone May 14, 2015 |
20 icanfork May 14, 2015 via Android 怎么设置短密码,我想设置,不然不容易输入 |
21 cxshun May 14, 2015 网页的收货密码还是原来的那个啊,只是手机的被统一罢了,而且这也蛮方便的。 |
22 processzzp May 14, 2015 via Android @BOYPT 过年的时候在超市买东西,支付宝付款。输密码的时候亲戚的熊孩子在旁边,我输完6位密码,他就给我广播出来了 这个时候呢?6位密码还是那么好么? 而且我觉得我用不着阿里你那群二货PM代替我做决定,给个选项那么难? |
23 wavingclear May 14, 2015 没人吐槽现在支付宝登录密码比支付密码要复杂么? “必须是6-20个英文字母、数字或符号,不能是纯数字 ” |
24 Reset May 14, 2015 via iPhone 这样强制改成6位数字密码估计是想推广线下支付 因为支付宝如果线下支付还是数字字母复杂密码的话,推个毛线啊… |
25 BOYPT May 14, 2015 @processzzp 我讨论的不是密码复杂度,我完全同意6位密码比复杂密码好记,更容易被旁人偷窥。但是我不认为复杂密码有利于提高安全性,在安全级别上没任何区别。 |
26 Stof May 15, 2015 via iPhone 讨论安全性之前,请确保你的人身真的安全。 |