baohe 发表于 2024-11-25 13:51:11

苹果手机用户的潜在危险

本帖最后由 baohe 于 2024-11-25 13:54 编辑

旧机作为备用机,且未设置锁屏码,如果被人盗机,即使你的支付宝账户在此备用机上处于未登录状态,但你未主动退出apple ID账户登录(图一),你支付宝中的钱也有可能被贼盗用(通过appleID绑定的邮箱找回支付宝登录密码;见图三),然后,贼可以通过支付宝“碰一碰”付账,只要商家有WIFI可用,1000元以内的消费不用刷脸或支付密码输入,即刻完成!至少iPhone7以及更新的iPhone机,均可以实现这种无SIM卡机的“碰一碰”付款(图二)。

baohe 发表于 2024-11-25 14:01:34

当然,这不属于支付宝的“安全漏洞”。
因为,你可以在你手中的新机(在用机)上看到支付宝发来的警告信息:

baohe 发表于 2024-11-25 14:10:15

本帖最后由 baohe 于 2024-11-25 14:32 编辑

以上内容是我用自己的备用机iPhone7在不插SIM卡的情况下完成的“自己偷自己的钱”的操作。

结论:苹果备用机须主动退出appleID账户登录,且须设置锁屏码。

baohe 发表于 2024-11-25 14:14:21

同样的条件下,我尝试“偷”我自己微信钱包的钱———若不用我在用的iPhone13扫码验证,即便微信登录密码输入无误,也进不了微信。

麦青儿 发表于 2024-11-25 18:22:58

Mark

fred 发表于 2024-12-1 07:17:03

看来是阿里的锅了?{:4_97:}
页: [1]
查看完整版本: 苹果手机用户的潜在危险