V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
techyan
V2EX  ›  信息安全

大家认为现在不少中小网站采用的 扫二维码 登陆的方式安全性如何?

  •  
  •   techyan · 2015-10-11 15:17:42 +08:00 · 2848 次点击
    这是一个创建于 3350 天前的主题,其中的信息可能已经有所发展或是发生改变。

    尤其是在我朝一堆堆网站都没有配置 SSL 的前提下?

    7 条回复    2015-10-14 13:38:27 +08:00
    bozong
        1
    bozong  
       2015-10-11 15:23:03 +08:00 via Android
    堪忧
    xfspace
        2
    xfspace  
       2015-10-11 15:23:52 +08:00 via Android
    没 HTTPS 二步验证没卵用
    zhfsxtx
        3
    zhfsxtx  
       2015-10-11 15:31:38 +08:00 via Android
    virusdefender
        4
    virusdefender  
       2015-10-11 15:49:01 +08:00
    比使用纯密码稍微好点
    wy315700
        5
    wy315700  
       2015-10-11 16:15:20 +08:00
    二维码本身解决不了安全性,只是个信道
    Slienc7
        6
    Slienc7  
       2015-10-11 16:35:43 +08:00
    国内大多数网站用这个功能完全是为了装逼, http 登录,扫了有啥用?

    说到二维码不得不顺便吐槽一点:
    Alipay 的手机 APP 的声波支付功能在没有网的情况下也可以支付而且竟然 TM 不用确认!
    这个算不算是拿个喇叭播放密码?
    garrych
        7
    garrych  
       2015-10-14 13:38:27 +08:00
    就算是用喇叭播放密码,首先要解析声波,然后要解析协议,再然后协议中数据是否有加密,最后才能取得密码吧,就是不知道 Alipay 这个喇叭怎么播的,这些做得好的话,安全性应该没有问题了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   889 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 20:50 · PVG 04:50 · LAX 12:50 · JFK 15:50
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.