12306Bypass 抢票软件,最新更新的抢到票自动付款功能是否存在安全风险? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
reaCodes
V2EX    程序员

12306Bypass 抢票软件,最新更新的抢到票自动付款功能是否存在安全风险?

  •  
  •   reaCodes
    zhatlas 2019 年 9 月 6 日 7576 次点击
    这是一个创建于 2336 天前的主题,其中的信息可能已经有所发展或是发生改变。

    如图所示,要求填入支付宝账号和六位数支付密码,我试了一下,确实可以自动完成付款。问题是这样是否有风险,因为告诉了他们我的账号和支付密码,虽然不是登陆密码,但是我不知道有什么区别,只有支付密码不会盗用我的钱吗?


    程序截图

    第 1 条附言    2019 年 9 月 7 日
    作者还特意说了绝对安全
    48 条回复    2019-09-09 17:02:01 +08:00
    0DBBFF
        1
    0DBBFF  
       2019 年 9 月 6 日
    这个厉害了,暂时想不通。不过你要是害怕就设置通知然后自己付款吧,反正有半个小时呢。
    zackwu
        2
    zackwu  
       2019 年 9 月 6 日   2
    自从有了官方的候补购票,任何抢票软件都作用不大了..

    至于这个支付宝支付密码,距离做恶只在一念之间
    0DBBFF
        3
    0DBBFF  
       2019 年 9 月 6 日
    @keith1126 抢首发还是有点用吧
    fhy1994
        4
    fhy1994  
       2019 年 9 月 6 日
    前两天用还没有这个功能
    难道是爬虫模拟请求 发起支付
    来个大佬解释下怎么实现的输入密码
    DefoliationM
        5
    DefoliationM  
       2019 年 9 月 6 日
    害怕就 自己付款把
    tyurin
        6
    tyurin  
       2019 年 9 月 6 日
    @0DBBFF 没用了 官方有候补功能 放出来直接就给后面候补排队的人了
    Garwih
        7
    Garwih  
       2019 年 9 月 6 日 via iPhone
    没必要,软件支持推送。
    弄个 server 酱,抢到票推送一下,自己再去付款就好。
    fhy1994
        8
    fhy1994  
       2019 年 9 月 6 日
    我记得支持推送到钉钉、还有发送邮件
    md5
        9
    md5  
       2019 年 9 月 6 日 via iPhone
    有候补之后 bypass 只用来抢整点发售的票了
    zhaishunqi
        10
    zhaishunqi  
       2019 年 9 月 6 日   1
    抢整点,整点抢不到就同时下候补。
    通知上了钉钉通知机器人。
    在线支付这个,应该不会用,为了票,身份证号码信息泄露也就忍了。
    帐号密码实在太敏感了。
    d5
        11
    d5  
       2019 年 9 月 6 日
    估计作者也是费了心血搞的支付宝支付,实在想不通,半个小时余量足够了吧
    cjpjxjx
        12
    cjpjxjx  
       2019 年 9 月 6 日 via iPhone
    只是多了一个选择,不是强制使用,相信作者就用,不相信就当这个功能不存在,至于风险自己斟酌,我觉得可以搞一个小号用用
    cjpjxjx
        13
    cjpjxjx  
       2019 年 9 月 6 日 via iPhone
    @d5 经常在早上六点抢到了,这个时候自己还在睡觉。。。
    qq292382270
        14
    qq292382270  
       2019 年 9 月 6 日
    这个软件真的很良心. 用了几年了 , 都是免费的而且功能还好.
    12306 官方的预定没什么用的 , 昨天才用这软件帮朋友抢了两张中秋的票. 而预定的还是继续预定..
    PerFectTime
        15
    PerFectTime  
       2019 年 9 月 6 日   1
    唉。。你没体会到票难抢,好不容易挂 bypass 早上 6 点抢到票,7 点才睡醒的事情。。。。
    shoaly
        16
    shoaly  
       2019 年 9 月 6 日
    这个是用的支付宝哪个接口 还可以这么玩的
    loveiset
        17
    loveiset  
       2019 年 9 月 6 日   1
    @PerFectTime #15,抢到好像有音乐,可以吵醒啦,不过远程就有点麻烦,,
    PerFectTime
        18
    PerFectTime  
       2019 年 9 月 6 日
    @loveiset #17 我前天刚遇到这事。。。
    emberzhang
        19
    emberzhang  
       2019 年 9 月 6 日 via iPhone
    @loveiset 家里主机都是显示器自带的音箱,显示器关了就没声音了……
    lorryo
        20
    lorryo  
       2019 年 9 月 6 日
    只需要支付宝账号和支付密码就能扣钱?这怎么实现的?
    reus
        21
    reus  
       2019 年 9 月 6 日
    想要买到,当然要抢首发,候补不一定有票
    首发十几个班次,用软件可以不用一个个点
    候补就只是候补,不是抢票,何况抢票本身也有抢候补功能
    ahmcsxcc
        22
    ahmcsxcc  
       2019 年 9 月 6 日
    我好几次抢票都是在六点整抢到的
    消息推送就响一下根本听不到
    没想到出了自动付款
    太爽了!!!!
    ahmcsxcc
        23
    ahmcsxcc  
       2019 年 9 月 6 日
    @md5 #9
    为什么我连候补都要抢?
    我刷了好几天都抢到候补票
    caoler
        24
    caoler  
       2019 年 9 月 6 日   4
    wap 版支付宝支付时有一个接口可以只用输入账号和支付密码就能支付
    复现方式:
    卸载手机支付宝,或者开个手机分身,饿了么提交订单 选择支付宝支付,就会使用那个使用账号和支付密码支付的接口
    caoler
        25
    caoler  
       2019 年 9 月 6 日
    @yzkcy
    @shoaly
    @fhy1994
    24 楼
    JawnHa
        26
    JawnHa  
       2019 年 9 月 6 日
    这个有 Mac 版本吗
    cece0417
        27
    cece0417  
       2019 年 9 月 6 日
    支付密码比登录密码重要得多。。。。
    LeeSeoung
        28
    LeeSeoung  
       2019 年 9 月 6 日
    弄个 server 酱推送就行了。。再加上 teamviewer 远程抢到票就关机美滋滋。。这个现在抢首发还是挺有用的。。希望别黄了。。话说没用过免费版。。免费版输入验证码的功夫能抢到票么,有人有经验?
    ysc3839
        30
    ysc3839  
       2019 年 9 月 6 日
    不开源的话那应该宁可信其有问题。你都已经怀疑并证实其能扣款了,那目前只有找到它不会盗刷的证据了。
    q409195961
        31
    q409195961  
       2019 年 9 月 6 日   1
    我用了很久这软件,非常牛逼,特别是抢发售。

    自动付款,你相信作者,就用,搞个小号放一定金额进去付也行。不过只有在捡漏才有用,抢发售没必要,人工看着,抢到付款,抢不到自动候补。

    确实有过早上 6 点自动打码抢到票,虽然有消息通知,但都在睡觉,没发觉,30 分钟过去就自动取消了。
    quickma
        32
    quickma  
       2019 年 9 月 6 日
    相信就勇
    ys0290
        33
    ys0290  
       2019 年 9 月 6 日 via iPhone
    信就用不信就别用,你担心支付宝马云偷你的钱不?

    别搞的作者存着心害你一样,这个软件用起来很良心了

    一念之间
    pxw2002
        34
    pxw2002  
       2019 年 9 月 6 日 via Android
    注册个支付宝的小号就放这一点钱不就完事了
    goodryb
        35
    goodryb  
       2019 年 9 月 7 日
    这个还要问? 脑子里面没点安全意识吗

    连支付密码都敢给别人,作者作恶先不说,难道不怕数据泄露吗

    到时候钱丢了估计又来骂支付宝了
    dnsaq
        36
    dnsaq  
       2019 年 9 月 7 日 via iPhone
    别心存侥幸,支付宝只要支付密码就能支付,虽然作者不会盗用钱款但是数据肯定是收集了
    lovelive1024
        37
    lovelive1024  
       2019 年 9 月 7 日
    候补据说只是给别人退的票,如果是新放出的票,并不会留给候补的
    有些早上六点放的票,自动付款这个功能还是有点用的
    至于安全问题,肯定是存在的,就看作者人品怎么样了
    LucasLee92
        38
    LucasLee92  
       2019 年 9 月 7 日
    bypass 要密码,我去,还不如做成充值模式。
    密码风险太高
    ryanlid
        39
    ryanlid  
       2019 年 9 月 7 日
    @LeeSeoung #28 票又不是瞬间卖完,输验证码也就几秒,少查询一次的时间,都可以输好多次验证码,怎么会因为验证码而抢不到票。

    再说 12306 本来是有一定概率,不用输验证码,直接提交的
    liuxu
        40
    liuxu  
       2019 年 9 月 7 日
    @tyurin 看你手速进候补快还是程序进候补快
    forgetway
        41
    forgetway  
       2019 年 9 月 7 日
    从功能上满足了,楼上部分所说的 6 点锁票但 7 点才醒而错过票的人。
    不论善恶,从支付安全来说,你的支付密码在第三方储存了。作者或者有人得到了作者储存的数据,存在盗刷你的支付宝的风险。这里的安全看作者了。
    从安全上来说,楼上也提出了解决办法,用一个小号,只放几百块的那种,避免出现过于重大的损失。
    你可以不使用此功能,亦可以用上述的小号方式避免出现重大损失。
    程序本身是无害的,取舍在自己。
    zxhzxc1
        42
    zxhzxc1  
       2019 年 9 月 7 日
    这个肯定不敢输,真的还不如做成充值模式
    Raymon111111
        43
    Raymon111111  
       2019 年 9 月 7 日
    能觉得不安全就不要用
    SunnyFeng
        44
    SunnyFeng  
       2019 年 9 月 7 日
    “作者还特意说了绝对安全” 这个世界上存在绝对安全吗?万一被灰产盯上。。
    ljy1398202806
        45
    ljy1398202806  
       2019 年 9 月 7 日 via Android
    上面说候补出了抢票没用的,现在不都是双路抢的吗
    gp1136612050
        46
    gp1136612050  
       2019 年 9 月 9 日
    @yzkcy 没在网页买过东西?
    nnnToTnnn
        47
    nnnToTnnn  
       2019 年 9 月 9 日
    不开源的,你都相信他,我保证绝对安全,所以你把你的钱都存在我这里吧。 对于不开源的软件无安全可谈,例如 QQ,360 这种不开源的软件,你们还记得 3Q 大战吗?


    大厂都如此和谈小厂 ,所谓的安全无非就是成本问题。

    如果: 犯罪的成本小于收益的成本,那么他就一定会犯罪

    所谓的安全无非是犯罪的成本大于收益的成本而已
    lorryo
        48
    lorryo  
       2019 年 9 月 9 日
    @gp1136612050 还真没有,上一次用网页买已经是很多年前了。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5339 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 29ms UTC 09:11 PVG 17:11 LAX 01:11 JFK 04:11
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86