人人聚财 - 财迷论坛

查看: 1938|回复: 12
打印 上一主题 下一主题

!!继续关于网站安全性的探讨

   关闭 [复制链接]

0

主题

0

帖子

5

积分

限制会员

积分
5
跳转到指定楼层
楼主
发表于 2014-5-9 16:27:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天发了一个帖子,询问了一些疑虑(详见:http://bbs.renrenmoney.com/thread-2766-1-1.html),管理员也及时回应了,表示感谢。
可能本人比较较真,但本着对自己资金安全的考虑,还有些疑问或建议请官方考虑。

1. 本人认为,涉及金融账户的安全,万不可首先考虑用户的使用方便,严格的信息校验机制绝对是首要考虑的要素。
2. 客服对提现银行卡的回答还是没有打消本人的顾虑。
       虽然本人没有进行过实际的提现体验(还没有下决心投资),但在提现操作过程中还是能感觉出有一些不太恰当的地方。有网友回复(@筱筱1991)说客服是会电话确认是否为本人银行卡的,对于这种处理方式,本人不认同。
       首先,人人的银行卡根本没有进行实名验证,如何确定是本人?(况且手机号码也没有进行实名验证)用过支付宝的同学都知道,早期的支付宝是通过上传身份证扫描件来进行实名验证的,后期是通过向用户提供的银行卡打入小额款项来确认银行卡是否为实名,以此既可以认证银行卡,也可以认证用户的实名。本人经过测试,随意输入不同尾号的银行卡,均可提交。这很好理解,就是个简单的文本录入,没有任何验证机制。
       有同学可能觉得这点无关紧要,但是即便是传说中的黑客不来捣乱,用户有没有输错的可能?这个错误的卡号主人有没有可能恰好与该用户重名?小概率事件?但请同学想想,所有的意外,不都正是小概率事件吗?
3. 网站的一些设置上,并不能完全隐藏用户的信息。
      在账户信息管理里面,网站确实把用户的身份号和手机号用星号掩盖了,这没错,很正常。但请同学试试在提现界面中看一下,你的手机号清楚的列在里面,在提现界面里,你的银行卡号也被部分的用星号掩盖,但你试着点一下旁边的银行卡管理,里面有你的所有银行卡信息……
4.待续……
回复

使用道具 举报

5

主题

3514

帖子

8522

积分

元老

Rank: 8Rank: 8

积分
8522
沙发
发表于 2014-5-9 16:46:35 | 只看该作者
支持!
回复

使用道具 举报

9

主题

82

帖子

381

积分

限制会员

积分
381
板凳
发表于 2014-5-9 16:50:17 | 只看该作者
我提现的时候卡号错了, 客户打电话叫我改的, 银行卡的确没有验证。 P2P跟支付宝 这不是一个级别的
回复

使用道具 举报

1

主题

19

帖子

154

积分

限制会员

积分
154
地板
发表于 2014-5-9 17:08:43 | 只看该作者
支持!
回复

使用道具 举报

0

主题

6

帖子

317

积分

中级会员

Rank: 3Rank: 3

积分
317
5#
发表于 2014-5-9 17:26:50 | 只看该作者
支持
回复

使用道具 举报

1125

主题

6150

帖子

2万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
27869
6#
发表于 2014-5-9 17:31:24 | 只看该作者
楼主钻研的精神小财表示非常敬佩哦!嘿嘿,学生时代应该也是个学霸人物吧?

首先呢,需要实名认证通过才可以设置银行卡,提交银行的户名必须为实名认证的姓名一致,非本人的银行卡是无法提取资金的。首次提现会收到却认电话,如果填写的信息有误,资金会退回财付通,工作人员将会联系用户再次提交。网站暂时确实没有系统辨别的软件,这个建议我可以反馈上去,加以完善。

信息部分遮挡的需求大家提到过,小财也已经反馈给产品部了。感谢楼主的建议 周末愉快~
回复

使用道具 举报

107

主题

3593

帖子

9116

积分

元老

Rank: 8Rank: 8

积分
9116
7#
发表于 2014-5-9 17:54:25 | 只看该作者
细心的楼主
回复

使用道具 举报

1

主题

22

帖子

490

积分

中级会员

Rank: 3Rank: 3

积分
490
8#
发表于 2014-5-9 20:52:41 | 只看该作者
支持
回复

使用道具 举报

13

主题

475

帖子

4597

积分

元老

Rank: 8Rank: 8

积分
4597
9#
发表于 2014-5-9 22:10:41 | 只看该作者
好建议,支持。
回复

使用道具 举报

164

主题

4920

帖子

1万

积分

大长老

Rank: 9Rank: 9Rank: 9

积分
14430
10#
发表于 2014-5-9 22:12:47 | 只看该作者
支持
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表