还能不能愉快的一起玩耍了……支付宝安全控件会窃取 MAC 地址和周围无线 AP 的 MAC 和 SSID

2014-10-24 07:39:15 +08:00
 a2z
http://static.wooyun.org/upload/image/201410/2014102322313640672.jpg

节操呢?
13127 次点击
所在节点    分享发现
63 条回复
imydou
2014-10-24 15:22:52 +08:00
1、下载: https://download.alipay.com/sec/edit/aliedit.exe
2、千万不要安装整个的aliedit.exe,这个家伙捆绑了常驻后台服务进程AlipaySecSvc.exe(像病毒一样疯狂占用内存),还有后台自动更新等等垃圾玩意。
用7-Zip解包aliedit.exe,在根目录下找到如下4个文件(如果没有,看上面说明):alidcp.dll、aliedit.dll、pta.dll、npaliedit.dll。
3、IE内核浏览器真正需要的控件是三个文件:alidcp.dll、aliedit.dll、pta.dll,
secedit.exe解包后提取这三个文件到C:\WINDOWS\system32\aliedit(64位系统放置于C:\WINDOWS\syswow64\aliedit)下,然后注册即可。
在aliedit目录下执行注册命令:
regsvr32 alidcp.dll
regsvr32 aliedit.dll
regsvr32 pta.dll
注意:Windows Vista/7/8 要关闭UAC后再运行注册命令;反注册用regsvr32 /u
4、非IE内核浏览器(比如chrome、firefox)真正需要的控件是一个文件:npaliedit.dll
Chrome主程序同目录下建立Plugins文件夹,secedit.exe解包后提取这个文件拷贝进去即可。[/quote]


提取好的chrome下使用的插件见我帖子分享: http://bbs.kafan.cn/thread-1421070-1-1.html
jevonszmx
2014-10-24 15:49:10 +08:00
那么,来源网站呢?我想看下自己被黑没。。。

mac不知道是不是好点
code4world
2014-10-24 15:52:36 +08:00
很想问下,v2ex注册的人,基本都是程序员或者至少和IT技术关系紧密的职业吧?

既然都是技术类职业,怎么看上去这么业余??

处理这种问题很简单嘛,搞个虚拟机,国产软件都放虚拟机里面嘛。手机(android)安装支付宝,那不是更加泄漏个人隐私,搞不懂你们这些人。
20150517
2014-10-24 16:09:53 +08:00
我装虚拟机的,手机的手机钱包也是装一个不太用的手机,阿里公司完全没有节操的,大数据时候谁搜集的数据多谁就赢,国内完全没有隐私的法律条款
breeswish
2014-10-24 17:23:42 +08:00
不抓这些信息,你让支付宝如何去判断是不是常用地点登录..
又想要账号安全又不想告诉它关于你自己的信息,这不科学啊..
momou
2014-10-24 17:40:59 +08:00
@imydou Chrome主程序同目录是哪个目录?
bsklqgy
2014-10-24 17:47:16 +08:00
起码要给个选择,是否允许获取信息
lzmbbg
2014-10-24 17:57:39 +08:00
这是mac备案的节奏么
barbery
2014-10-24 18:39:00 +08:00
马云,你的节操掉了
AWSAM
2014-10-24 18:56:29 +08:00
作为一个支付控件 获得wifi数据用来判断是否是常用登录地保证安全 这么做无可厚非吧 干嘛要吵
lyoe
2014-10-24 21:39:18 +08:00
为了支付安全,提供支付场景信息,很科学啊
allenforrest
2014-10-25 10:32:46 +08:00
看了楼上那么多吐槽,谁能解释或分析下,获取了本机MAC和路由器MAC、SSID,能拿来做啥不好的事?
ichou
2014-10-25 11:23:43 +08:00
我就用飘柔。。。。 就是这么自信么?
chainkhoo
2014-10-25 21:07:35 +08:00
@zkd8907 看我 ID 啊!!!
zkd8907
2014-10-25 21:18:23 +08:00
@chainkhoo = = 额。。。got it....
imydou
2014-10-26 13:53:33 +08:00
@momou 抱歉我没试过,这是前几天无意发现的帖子。
chromie
2014-11-06 17:47:23 +08:00
@imydou 支付宝数字证书 提取那个几文件?
imydou
2014-11-07 08:17:31 +08:00
@chromie 我是不清楚的,上面是无意看到的帖子
GhostLin
2014-12-01 00:19:05 +08:00
@asca 这都能看到你。世界很大,又真的好小。
ioschen
2014-12-23 17:25:20 +08:00
@xuc 我就是一直用的手机支付,扫码支付

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/141142

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX