京东金融,扫描支付二维码可直接查看用户的敏感信息 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
工单节点使用指南
请用平和的语言准确描述你所遇到的问题
厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
chnhyg
V2EX    全球工单系统

京东金融,扫描支付二维码可直接查看用户的敏感信息

  •  
  •   chnhyg 2018-02-05 23:25:42 +08:00 4796 次点击
    这是一个创建于 2837 天前的主题,其中的信息可能已经有所发展或是发生改变。

    如图,无需登录京东账户,手机扫描该二维码,可直接查看用户的账户余额、银行卡等信息,且能支付。

    图片

    图片

    18 条回复    2018-02-06 13:18:03 +08:00
    EmmaSwan
        1
    EmmaSwan  
       2018-02-05 23:39:58 +08:00
    手机扫出来是什么, 是纯汉字 /数字, 还是只有京东 APP 能解码的编码?
    Antidictator
        2
    Antidictator  
       2018-02-05 23:44:17 +08:00
    你这样子我的免邮券又不够用了。
    Antidictator
        3
    Antidictator  
       2018-02-05 23:45:17 +08:00
    不是吧。我用第二个号码扫描显示的是第二个号码,你用两个号测试吧
    celavi
        4
    celavi  
       2018-02-05 23:45:35 +08:00
    不大可能吧,token 技术已经很成熟了,而且国家条码支付的标准也出来很久了。
    celavi
        5
    celavi  
       2018-02-05 23:47:06 +08:00
    条码支付扫出来应该只是一串无意义的字符数字而已,具体的含义存在服务器端,怎么可能把卡号余额这些敏感信息直接编码到二维码里呢?
    chnhyg
        6
    chnhyg  
    OP
       2018-02-06 00:01:54 +08:00
    @EmmaSwan #1
    @celavi #5
    见第二张图,QQ 直接扫描,出支付界面,未登录状态。

    @Antidictator #3
    我扫描的朋友的,本来想帮他代付还款来着,结果出现了他的信息。
    Antidictator
        7
    Antidictator  
       2018-02-06 00:02:53 +08:00
    @chnhyg #6 我最近经常这样套交行-5 的券。没出现过耶
    EmmaSwan
        8
    EmmaSwan  
       2018-02-06 00:04:21 +08:00
    @chnhyg 那太可怕了,这是严重事件啊.
    EmmaSwan
        9
    EmmaSwan  
       2018-02-06 00:05:14 +08:00
    @Antidictator 什么什么有 5 元券?大佬赶紧传授一下,要买菜过年
    Antidictator
        10
    Antidictator  
       2018-02-06 00:24:04 +08:00 via iPhone
    @EmmaSwan 交行的,今天是最后一张了,全部领了可能有快 10 张-5 -8。。
    Antidictator
        11
    Antidictator  
       2018-02-06 00:25:39 +08:00 via iPhone
    @EmmaSwan 10 张-5 一张-8,还有-50 和-100 能套现。。()
    lshero
        12
    lshero  
       2018-02-06 00:36:50 +08:00
    原本以为走了手 Q 的什么授权接口,结果发现用 ZFB 扫描后也可以显示已经绑定的卡片
    EmmaSwan
        13
    EmmaSwan  
       2018-02-06 00:40:42 +08:00
    @Antidictator 哎呀都领不到了啊,提示活动已经结束,怎么我总是错过这种好事情
    /严重歪楼
    Antidictator
        14
    Antidictator  
       2018-02-06 00:45:50 +08:00 via iPhone
    @EmmaSwan 很浪费时间的,关注这些,真要的话进群吧
    alouha
        15
    alouha  
       2018-02-06 09:36:25 +08:00
    @Antidictator 怎样进群?
    Antidictator
        16
    Antidictator  
       2018-02-06 09:36:58 +08:00
    @alouha #15 203031709
    @EmmaSwan #13
    pke
        17
    pke  
       2018-02-06 10:00:28 +08:00
    关注
    gsls200808
        18
    gsls200808  
       2018-02-06 13:18:03 +08:00 via Android
    我也说个,前段时间,通过京东到家分享商家到微信,好友点击之后,直接用我的账号登录进去了,还可以看到我的优惠券。。。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2839 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 30ms UTC 14:43 PVG 22:43 LAX 06:43 JFK 09:43
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86