V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
xiluo
V2EX  ›  问与答

手机银行的密码键盘多数都没用系统自带的,更安全吗

  •  
  •   xiluo · 2014-03-05 14:47:16 +08:00 · 6258 次点击
    这是一个创建于 3915 天前的主题,其中的信息可能已经有所发展或是发生改变。
    据说电脑键盘有被拦截的可能,手机的输入法也有这可能吗
    13 条回复    1970-01-01 08:00:00 +08:00
    c742435
        1
    c742435  
       2014-03-05 15:18:32 +08:00
    其实吧。
    安卓安装了奇怪的软件就不安全
    iOS越狱加安装了奇怪的软件也不安全。
    自己写密码键盘会稍微安全一点,但是还是有被盗的危险
    DoubleJo
        2
    DoubleJo  
       2014-03-05 15:20:15 +08:00
    我一直不明白为什么招行掌上银行那个APP要用自己的键盘,数字都打乱了输密码累死了。iOS系统自带键盘不是挺好的。
    oott123
        3
    oott123  
       2014-03-05 18:57:45 +08:00 via Android
    有可能装了长得像xx输入法的oo输入法,直接记录输入也说不定呐,最主要是这点不安全
    alay9999
        4
    alay9999  
       2014-03-05 19:01:53 +08:00
    假如程序已自启,监控你启动某银行软件时,当你进行触摸操作就截图,并记录触摸位置。

    我不了解,不过预计可行吧?

    于是……
    jsonline
        5
    jsonline  
       2014-03-05 19:04:08 +08:00 via Android
    防止第三方啊,谁知道用户装的输入法会不会记录按键并上传。
    alexrezit
        6
    alexrezit  
       2014-03-05 19:05:00 +08:00
    iOS 只要越狱都能拦截到...
    lovelotuslonely
        7
    lovelotuslonely  
       2014-03-05 20:22:39 +08:00 via iPad
    @DoubleJo 我想大概是為了防止其他App利用系統輸入法漏洞或者越獄設備的第三方輸入法 盜取銀行App的密碼位置記錄,。。。所以銀行App用自己的鍵盤可能更安全些吧。
    ————————————————————————————————
    不說銀行App。
    有個帖子議論過第三方輸入法記錄ID和密碼的可能性,不是有可能,而是肯定會記錄,用戶敲完xxxx@*mail.com再敲密碼是再自然不過的輸入法雲數據記錄了吧?
    jakwings
        8
    jakwings  
       2014-03-05 20:36:07 +08:00
    @DoubleJo 听说有按键声音分析工具……
    yutify
        9
    yutify  
       2014-03-05 20:36:52 +08:00 via iPhone
    就跟手机前三次充电需要12 小时一样的误区
    skydiver
        10
    skydiver  
       2014-03-05 20:37:26 +08:00 via Android
    这个设计不是为了防止有人远处偷窥么?
    manhere
        11
    manhere  
       2014-03-05 20:40:04 +08:00
    @alay9999 不root,又不连接电脑使用usb调试的话,一个app应该截不了自己界面之外的图。我记得android好象是这样的。
    niseter
        12
    niseter  
       2014-03-05 21:44:17 +08:00
    @alay9999 你这种已经是病入膏肓了,截别的程序的图,1.要root,2.还得授权root
    alay9999
        13
    alay9999  
       2014-03-05 22:13:50 +08:00
    @niseter 现在你授权了root权限的程序你真的都了解他们在做什么?而且小白向来不看提示,随便点一下不打扰自己上网就是了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2921 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 03:19 · PVG 11:19 · LAX 19:19 · JFK 22:19
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.