Re: [閒聊] pi拍錢包支付密碼bug

看板MobilePay作者 (柚子)時間5年前 (2018/08/29 18:27), 5年前編輯推噓8(11325)
留言39則, 13人參與, 5年前最新討論串2/3 (看更多)
剛剛粉絲頁出了第二版懶人包,完整連結: https://www.facebook.com/1527672804202549/posts/1931466637156495/ https://i.imgur.com/VEWJ8T1.jpg
簡單來說就是因為沒有存密碼在手機,有可能密碼輸入錯誤還會過,但不會付款成功 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.52.200.167 ※ 文章網址: https://www.ptt.cc/bbs/MobilePay/M.1535538423.A.28C.html ※ 編輯: nkhs9412235 (27.52.200.167), 08/29/2018 18:27:22

08/29 18:32, 5年前 , 1F
本就不該出現的頁面...
08/29 18:32, 1F

08/29 18:52, 5年前 , 2F
重新定義二維條碼...
08/29 18:52, 2F

08/29 19:03, 5年前 , 3F
錯就是錯 別一堆理由
08/29 19:03, 3F

08/29 19:04, 5年前 , 4F
官方申明還有錯字 到底管理有多鬆散
08/29 19:04, 4F

08/29 19:07, 5年前 , 5F
樓上 是 聲明
08/29 19:07, 5F

08/29 19:26, 5年前 , 6F
XDDDDD
08/29 19:26, 6F

08/29 19:27, 5年前 , 7F
臉好腫
08/29 19:27, 7F

08/29 19:27, 5年前 , 8F
這樣產生的條碼 "才" 實際交易.......
08/29 19:27, 8F

08/29 19:54, 5年前 , 9F
本來就這樣了阿
08/29 19:54, 9F

08/29 19:54, 5年前 , 10F
還沒改版前的pi錢包 就有說明了.....
08/29 19:54, 10F

08/29 19:55, 5年前 , 11F
改版之前會寫 「輸入密碼時,不會驗證」
08/29 19:55, 11F

08/29 19:58, 5年前 , 12F
我可以接受這樣的說法耶 很好的設計
08/29 19:58, 12F

08/29 19:58, 5年前 , 13F
不過應該讓使用者清楚 不然顯示出條碼會怕
08/29 19:58, 13F

08/29 20:09, 5年前 , 14F
輸入密碼不會驗證,那輸入錯的密碼怎麼會跳錯誤,這個設
08/29 20:09, 14F

08/29 20:09, 5年前 , 15F
計邏輯...
08/29 20:09, 15F

08/29 20:14, 5年前 , 16F
我也覺得這想法不錯欸 如果用戶手機沒網路 還是先產
08/29 20:14, 16F

08/29 20:14, 5年前 , 17F
生條碼 讓商家的pos機來負責驗證密碼
08/29 20:14, 17F

08/29 20:18, 5年前 , 18F
利用商家 pos 掃入暫時性條碼然後回傳到 pi 做密碼驗證?
08/29 20:18, 18F

08/29 20:54, 5年前 , 19F
要輸入密碼 就是需要驗證.... 這樣的設計好嗎 我不這
08/29 20:54, 19F

08/29 20:55, 5年前 , 20F
麼想 說到離線付款 支付寶也能離線付款 但有看到支付
08/29 20:55, 20F

08/29 20:55, 5年前 , 21F
寶要你輸入密碼無論正確與否都通過的嗎? 這是安全性
08/29 20:55, 21F

08/29 20:55, 5年前 , 22F
問題 怎麼會混為一談呢? 為什麼不肯承認這就是重大的
08/29 20:55, 22F

08/29 20:55, 5年前 , 23F
問題 立刻修復就好? 還可以特地做PTT說這樣的設計有
08/29 20:55, 23F

08/29 20:55, 5年前 , 24F
原因 我真的要暈了
08/29 20:55, 24F

08/29 20:55, 5年前 , 25F
我真的超暈 PPT 跟 PTT 都搞不清楚了 唉...
08/29 20:55, 25F

08/29 20:55, 5年前 , 26F
所以意思是用戶的付款密碼都存在你們pi系統裡?!而不是存
08/29 20:55, 26F

08/29 20:55, 5年前 , 27F
在手機裡?!這是認真的嗎..
08/29 20:55, 27F

08/29 21:22, 5年前 , 28F
所以支付密碼在伺服器 會外洩的意思嗎XD
08/29 21:22, 28F

08/29 22:59, 5年前 , 29F
街口也是密碼存在伺服器阿...
08/29 22:59, 29F

08/29 22:59, 5年前 , 30F
LINE Pay也是密碼存在伺服器阿
08/29 22:59, 30F

08/30 04:09, 5年前 , 31F
歐付寶也是存在伺服器上阿
08/30 04:09, 31F

08/30 06:12, 5年前 , 32F
小弟猜應該是用 hash functions 的方式加密過吧 因為是
08/30 06:12, 32F

08/30 06:12, 5年前 , 33F
one way 不可逆 也不用擔心明碼存在伺服器 但實際他
08/30 06:12, 33F

08/30 06:12, 5年前 , 34F
們怎麼實作我也不知道 只是猜的XD 資安部分還是要有公
08/30 06:12, 34F

08/30 06:12, 5年前 , 35F
正第三方來檢驗比較安心QQ
08/30 06:12, 35F

08/30 06:15, 5年前 , 36F
不知道亂try失敗的異常交易紀錄 有沒有鎖住機制 不然真
08/30 06:15, 36F

08/30 06:15, 5年前 , 37F
的蠻危險的
08/30 06:15, 37F

08/30 12:38, 5年前 , 38F
看了是我誤會了
08/30 12:38, 38F

08/30 12:38, 5年前 , 39F
只記得指紋辨識的資料只存在手機 不存於伺服器XD
08/30 12:38, 39F
文章代碼(AID): #1RXdJtAC (MobilePay)
文章代碼(AID): #1RXdJtAC (MobilePay)