V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
likuku
V2EX  ›  分享发现

Solidot | 一加称 4 万客户的信用卡信息泄露

  •  
  •   likuku · 2018-01-21 16:24:22 +08:00 · 4377 次点击
    这是一个创建于 2279 天前的主题,其中的信息可能已经有所发展或是发生改变。

    Solidot | 一加称 4 万客户的信用卡信息泄露 :

    https://www.solidot.org/story?sid=55280

    23 条回复    2018-01-22 17:02:55 +08:00
    qsnow6
        1
    qsnow6  
       2018-01-21 17:03:02 +08:00 via iPhone
    卧槽,对于这种违反规定,非要储存用户的 cvv2,有治的吗
    chenyiping1995
        2
    chenyiping1995  
       2018-01-21 17:06:04 +08:00 via Android
    @qsnow6 从声明上看,是付款页面被人注入了 JS, 在用户提交表单的时候请求直接发给第三方的。
    won
        3
    won  
       2018-01-21 17:14:01 +08:00
    赶紧去暗网买,BTC 近期看涨
    lhx2008
        4
    lhx2008  
       2018-01-21 17:22:00 +08:00 via Android
    信用卡还是有危险的
    RqPS6rhmP3Nyn3Tm
        5
    RqPS6rhmP3Nyn3Tm  
       2018-01-21 17:38:49 +08:00 via iPhone   ❤️ 1
    这是服务器被挂了吧,要不然想不通怎么绕过 HTTPS
    arnofeng
        6
    arnofeng  
       2018-01-21 17:43:06 +08:00
    国内的大多数都有密码 另外一般都用专门的虚拟卡付国外的网站 浦发或中信
    likuku
        7
    likuku  
    OP
       2018-01-21 17:50:16 +08:00
    @arnofeng 国外的能用 PayPal 就尽量用它吧。
    xratzh
        8
    xratzh  
       2018-01-21 21:07:35 +08:00
    @likuku 我信用卡就挂了 google,ms 和 paypal。而且是零额度双币卡。似乎没啥担心的,就怕突然银行给个临时额度,这时被盗刷,就尴尬了。
    also24
        9
    also24  
       2018-01-21 21:09:37 +08:00
    看来……幸好没在官网买……
    shutongxinq
        10
    shutongxinq  
       2018-01-21 21:11:23 +08:00
    真不明白信用卡盗刷有什么需要担心的...
    当然你没有发现盗刷的交易就 GG 了。
    况且风控大概率会 reject 盗刷的交易。
    当然发生盗刷了会换一下信用卡,有一段时间用不了是个问题。
    eccstartup
        11
    eccstartup  
       2018-01-21 21:13:00 +08:00 via iPhone
    信用卡盗刷还要找银行,浪费赚钱的时间
    vjnjc
        12
    vjnjc  
       2018-01-21 22:15:51 +08:00
    @also24 +1,一开始吓死了,后来发现我买了 2 部都是京东入手的,毕竟物流快~
    jiqing
        13
    jiqing  
       2018-01-21 22:35:16 +08:00   ❤️ 1
    你有没有注意到,底部的好像有个名人名言,很有意思哟
    likuku
        14
    likuku  
    OP
       2018-01-21 22:42:34 +08:00
    @jiqing 刚发现呢,刷新一次就换一个...哈哈哈,会不会刷到特别有意思的呢?
    bao3
        15
    bao3  
       2018-01-22 06:00:40 +08:00 via iPhone
    不是说信用卡消费比网络支付更便捷更安全么
    lzvezr
        16
    lzvezr  
       2018-01-22 07:44:55 +08:00 via iPhone
    @arnofeng 国内密码是银联搞出来的,与国际规范不兼容,而且网络消费不需要密码。
    即使是线下消费,如果是兼容多家信用卡的 pos 机也是不兼容银联密码的,我就在麦当劳免密码刷过银联的卡
    arnofeng
        17
    arnofeng  
       2018-01-22 08:36:12 +08:00
    @lzvezr 那是银联的小额免密。国内发行的 visa 万事达都可以设置必须凭密。
    Mutoo
        18
    Mutoo  
       2018-01-22 08:46:10 +08:00
    会不会是利用 NPM + Github 的盗取信用卡信息 /t/421556
    rosu
        19
    rosu  
       2018-01-22 08:52:12 +08:00 via Android
    @vjnjc 人家那是 oneplus.net ,非中国官网。
    xiaojie668329
        20
    xiaojie668329  
       2018-01-22 09:14:29 +08:00 via iPhone
    就是服务器被挂了好像。
    cnfelix
        21
    cnfelix  
       2018-01-22 09:52:36 +08:00
    现在不少国内银行的手机客户端都提供一键锁卡的功能,对于非银联可以在境外或境外网站直接消费而不需要密码的信用卡来说,用的时候解除锁定,用完马上锁定,这样就安全了。
    CuSO4
        22
    CuSO4  
       2018-01-22 11:10:40 +08:00
    哎,好久没看到 LZ 的头像了,感觉好亲切!
    lzvezr
        23
    lzvezr  
       2018-01-22 17:02:55 +08:00
    @arnofeng 并不是,因为刷的磁条不是芯片,当时看她刷磁条的时候我都惊了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5043 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 36ms · UTC 05:41 · PVG 13:41 · LAX 22:41 · JFK 01:41
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.