中国银行的手机客户端下载地址居然是 http:// ??? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
yejinmo
V2EX    分享发现

中国银行的手机客户端下载地址居然是 http:// ???

  •  
  •   yejinmo 2018-04-10 17:21:10 +08:00 4014 次点击
    这是一个创建于 2789 天前的主题,其中的信息可能已经有所发展或是发生改变。

    想下个客户端又怕应用商店里被动了手脚于是就去官网找

    点击下载是 http 好吧我手动改成 https

    然后告诉我找不到服务器了???真是惊了

    官网: http://wap.boc.cn/

    下载地址: http://pic.bankofchina.com/bocappd/mbs/bocmbci_a.apk

    15 条回复    2020-01-07 01:11:20 +08:00
    TestSmirk
        1
    TestSmirk  
       2018-04-10 18:55:14 +08:00
    坐等楼下科普 https
    snw
        2
    snw  
       2018-04-10 19:58:05 +08:00 via Android
    大部分国内银行都是这样的。但安装包会有数字签名,需要你自己在安装前留意,有效签名的软件 Windows 的 UAC 框是蓝色的,没有签名的软件显示是黄色。
    yejinmo
        3
    yejinmo  
    OP
       2018-04-10 20:00:09 +08:00
    @TestSmirk #1

    http 容易被中间人我的理解有什么偏差么。。
    snw
        4
    snw  
       2018-04-10 20:00:27 +08:00 via Android
    没看到是手机客户端。
    那么只好找可信度高的市场了,比如 Google Play。或者用几个不同的代理服务器下载,看是否一致,虽然这杜绝不了 CDN 回源时被劫持。
    yejinmo
        5
    yejinmo  
    OP
       2018-04-10 20:01:59 +08:00
    @snw #2

    额。。我指的是安卓版本的客户端,不知 APK 的签名机制是怎样的,但见过不少篡改 APK 的行为
    susunus
        6
    susunus  
       2018-04-10 23:23:07 +08:00 via Android
    下载和使用没啥关系吧~~
    huang5587783
        7
    huang5587783  
       2018-04-10 2:28:48 +08:00 via iPhone
    正常,国企的东西都是出力不讨好,能不动就不动
    buddha
        8
    buddha  
       2018-04-11 08:02:46 +08:00
    建设银行的 随芯付 也是 http .
    mm163
        9
    mm163  
       2018-04-11 08:11:21 +08:00
    无所谓的,因为 iOS
    caomu
        10
    caomu  
       2018-04-11 08:44:40 +08:00 via Android
    只要第一次下载的时候,可以确信是可靠的。之后更新下载,安卓还是会校验签名是不是相同的。。。
    mritd
        11
    mritd  
       2018-04-11 09:32:27 +08:00 via iPhone
    国企一贯作风是 : 爱用用,不用滚
    orangeade
        12
    orangeade  
       2018-04-11 09:34:54 +08:00 via Android
    苹果 MacOS 的下载地址都是 HTTP
    啧啧
    DT27
        13
    DT27  
       2018-04-11 09:44:02 +08:00   1
    之前刚发过帖子,联通劫持建设银行的 APP 下载连接~~~
    t/427083
    tonyaiken
        14
    tonyaiken  
       2018-04-12 13:00:48 +08:00
    如果下载地址是 http 是不是有可能下载下来的被 MITM 攻击,替换成第三方修改过的?
    motsu
        15
    motsu  
       2020-01-07 01:11:20 +08:00 via Android
    招行也是,这是业内潮流么?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2774 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 02:17 PVG 10:17 LAX 18:17 JFK 21:17
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86