能力值:
( LV13,RANK:520 )
|
-
-
26 楼
你好,我是测试过的,
可以无限次数打款,
对方都能收到收款提示.~
|
能力值:
( LV3,RANK:25 )
|
-
-
27 楼
这是楼主的用大篇幅解释一个简单问题带来的问题
一句话就是楼上说的
原来当作确认的短信竟然这么扯~
再详细一点就是用一个完全不存在的帐号,汇一个虚假的钱,对方也会收到到帐短信提示
即使汇款当时已经提示转账失败
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
就这样我被骗了130块 哈哈
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
这个BUG应该是招行开发的短信台程序有问题。移动运营商的短信台发送的内容都是由接口程序提供的内容。程序判断不严谨!
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
楼主高人啊,支持楼主分享BUG
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
你把这块肥皂捡了我们就是朋友了
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
已捡,求带。
|
能力值:
( LV8,RANK:120 )
|
-
-
33 楼
八两最近的好文真多..
|
能力值:
( LV15,RANK:880 )
|
-
-
34 楼
这个东西没注意,话说在win8下有段时间直接起不来,并且经常性内存校验失败。反正是比较蛋疼。
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
1. 其实也不算是Bug吧,银行之间的账户变动是不能相互共享的。难到我建行的余额变动要告诉你工行的吗??视乎不需要吧。
2. 短信只是说你有转账这个操作,然后就发送信息到收款人手机,如果你的银行卡有绑定账户变动提醒,只有你的账户变动了,如密码输入错误超过3次,余额变动,登陆网银之类的,这个提醒才是真的是确认信息。
3. 所以钱到没到,是看收款人的余额变动提醒。
4. 跨行转账是需要时间的,系统不会连续几天都循环去判断与对方的转账成功与否。
所以,他只管自己的事,别人的事,他就关不到了。
个人认为。哈哈。
|
能力值:
( LV13,RANK:520 )
|
-
-
36 楼
我今天给我几个同事都弄过,他们都以为我给他汇钱了.
10个有7个,都会信以为真. 也许他的设计是合逻辑的.
但是,这个短信提醒,在国内,被骗的可能性非常大.
特别是在被坏人利用后.
我同事还都是搞IT的,都会被骗.如果是非IT的人民,那不是更会被骗了?
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
我觉得合情合理,发个短信能被骗,我只能说活该!除了熟人看下短信,不认识的人吊都不吊你!
|
能力值:
( LV6,RANK:90 )
|
-
-
38 楼
支持一下,以后肯定会注意这种情况的···
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
您输入的信息太短,您发布的信息至少为 4 个字符
|
能力值:
( LV13,RANK:520 )
|
-
-
40 楼
我不知道你有没有在网上做过类似的交易.
就是,别人给你钱,你给别人源码.
比如交易额是1W, 这时你收到对方的短信了,说对方打了1W了.
这个时候,对方就开始吹你快点发源码. 10有8-9 都会直接发的.
这个问题,就跟,早些年,
我们关闭邮箱,不是点 [退出] 按钮 而是直接点右上角(windows)的叉叉结束一样.
就因为没有点 [退出] 按钮, session一直存活. 最终导致用户艳照全部被盗.
看似很小的问题, 却隐藏着很可怕的后果. --------------------------------------------
也许我贴子的标题有些浮夸.
站在招商的程序猿角度来看,这确实不是BUG.
但是,这个不得否认的就是,存在严重的安全隐患~
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
马克。。。。
|
能力值:
(RANK:270 )
|
-
-
42 楼
1. 这个肯定算严重的漏洞,简单地说,就是可以用招行的号码向他人手机号发送汇款成功通知,用于各类诈骗应该会非常有效。
2. 判断一个问题是否安全漏洞,并不能如楼上几位那样去看为什么这样实现是合理的,或者为什么这样不会导致XXX风险。所有的程序问题,只要可以从一个角度去利用并产生安全风险的可能,就应该算作漏洞。
3. 不过把主贴看了两遍,还是没看到“对方收到收款成功”的短信。
4. 如果对方是建行,那么收到的只是招行的短信吗?如果对方也是招行,这种方法还有效吗?
5. 八两妹子最近发的东西都蛮好玩的,求交(gao)往(ji)。
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
小心被查水表啊。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
楼主好有钱。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
多谢提醒了
|
能力值:
( LV12,RANK:250 )
|
-
-
46 楼
这个好玩
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
中国特色阿!~
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
呵呵,不错。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
这个必须得支持,招商的系统这么会出这么大的漏洞啊,它的网银谁还敢用啊
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
如果骗子看到了这个帖子,而招行的木有看到,估计就杯具了。。。
|
|
|