如何破解支付宝自作聪明的登陆页面禁止粘贴密码的设置?

2018-07-07 10:02:58 +08:00
 baskice
由于不能粘贴密码,导致我密码器设置的超长乱码只能手打。

因此我面临要么改短密码导致安全性降低,要么手打一大串导致经常出错的尴尬。

这一限制要如何破解?
8655 次点击
所在节点    问与答
56 条回复
yksoft1
2018-07-08 01:05:08 +08:00
@lalalainchina 微信需要注册用的 IP 和手机号归属国(国外)归属省份(国内)一致,而且必须用这个地区的 IP 挂个十几天
Z1on
2018-07-08 03:04:48 +08:00
@ranye Android 版也同样傻逼
aice114
2018-07-08 08:10:33 +08:00
我还以为是防止复制了密码,然后后面打开了一个能获取剪贴板内容的软件把密码获取了?
F1024
2018-07-08 09:46:41 +08:00
粘贴密码更容易被盗吧.
creating2000
2018-07-08 10:00:46 +08:00
@ranye 确实很烦人
x18960
2018-07-08 10:05:11 +08:00
黑产大佬就喜欢你的想法
qq30545
2018-07-08 11:25:26 +08:00
键盘宏( 快捷键加密😁 )
mostkia
2018-07-08 13:17:36 +08:00
如果是电脑网页端,自己写个油猴子脚本吧(自己写安全一些),大体思路:指定域名激活脚本,脚本激活后为密码输入框绑定焦点触发事件,一旦发现你点击了输入框,就弹出 alert 辅助输入框,copy 密码到输入框内,点击确定,脚本通过你输入的密码,向输入框的 value 来导入密码。
outloudvi
2018-07-08 18:46:08 +08:00
@Salvation 安全性角度上确实有让暴力攻击变得更不容易实施了(尤其是再加上一个安全控件),但感觉这没法成为理由啊,这种设计让使用密码管理器的人怎么办……
Salvation
2018-07-08 22:57:04 +08:00
@outloudvi 有的时候很多东西真的不能考虑完善的.比如你想想如果你设计支付宝,你怎么设计?咋一想似乎很简单,但是实际情况是中国还有很多偏远地区的人才用上智能手机,对于他们,是不是要保证安全?

用密码管理器的人肯定有,但是是少数.而那些完全没有安全意识的人,才是多数...

所以如果一个产品的受众是全国用户,思考的路线是不一样的.很难简单拍板一个功能到底好不好.
lalalainchina
2018-07-09 08:05:59 +08:00
lalalainchina
2018-07-09 08:21:31 +08:00
@yksoft1 ‘ Cell numbers from virtual operators cannot be used to register for Wechat ’ 这是原话...实体卡好像要让你找一个实名过的的人给你确认才能注册,可能是因为我用的开放代理,IP 黑名单了?
lalalainchina
2018-07-09 08:22:35 +08:00
@huclengyue 换绑没有太大意义啊,WeChat out 倒是可以用了,可是我为什么不用 Skype...hangout.
WastedTime
2018-07-09 11:27:44 +08:00
@ranye iPhone QQ 那个是真的烦人,不让粘贴密码,我密码特么的是密码工具生成的一大串你让我手动敲?疯了
yksoft1
2018-07-09 11:41:40 +08:00
@lalalainchina 中国地区手机号确实必须辅助注册了。不过其实现在假身份资料(正反面+手持)资源一大堆吧,想养号的还是可以养。。
outloudvi
2018-07-09 12:30:02 +08:00
@Salvation 很多功能设计确实需要考虑相当多的东西。也确实,与使用密码管理器的人相比,没有安全意识的人要多得多。如果允许复制 /粘贴会出现安全问题的话,这方面肯定占大头。

不过确实看不出有什么特别的安全问题……
1. 无论怎样,密码都不会允许被简单地复制的吧……
2. 这些安全意识薄弱的人,会去用 360 什么的吧(笑)

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/468822

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX