eritpchy / FingerprintPay

让微信、QQ、支付宝、淘宝、云闪付支持使用指纹支付
GNU General Public License v2.0
2.84k stars 119 forks source link

密码保存不安全 #30

Closed ghost closed 6 years ago

ghost commented 6 years ago

即使加密保存了密码 但是软件本身开源 从源代码即可得知解密方式

没有阅读源代码,不知道是否是hash后储存。即使是hash后储存,换一个手机,hash文件拷贝过去仍然可直接支付。

eritpchy commented 6 years ago

本来就不安全, 想安全请换手机