国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品

軟件百科
聯系我們
聯系電話

135 2295 6919

135 2295 6919

公司主站Website:

www.sdfoef.cn

公司主站
電子郵箱

電子郵箱:

qykh2009@163.com

公司地址

公司地址:

北京市朝陽區亞運村天創世緣B2座30整層

Software     軟件百科

支付寶快捷隱憂:盜刷再現 身份驗證致最大漏洞

分享到:

類別:網站建設訪問量:2557編輯:admin 日期:2024-11-01 20:58:00

    

   

      11月中旬的一個下午,身在上海的王雷(化名)發現自己的手機突然失去信號,咨詢運營商后的答案令人吃驚:他的手機被掛失重新補辦號碼了。此后發生的事情讓他更摸不著頭腦——自己的銀行賬戶被轉走了共計6萬多元。

 

  這是一起盜刷案件,不法分子獲取王雷的身份和銀行卡信息后,通過偽造其身份證在廣東補辦了王雷手機卡號,再通過注冊一個支付寶賬號關聯了王雷的銀行卡,從而達到轉賬目的。

  這已經不是支付寶“快捷支付”第一次爆出盜刷事件。所謂“快捷支付”,就是把銀行卡賬戶與“支付寶”等第三方支付平臺的賬戶相連接,在網購時可以直接輸入后者的密碼進行交易。易觀國際高級分析師張萌昨天告訴《第一財經日報》記者,快捷支付和網銀支付最大的區別是不需要像網銀支付一樣跳轉到銀行網關。

  昨天,支付寶(中國)網絡技術有限公司(下稱“支付寶公司”)相關負責人在接受本報記者采訪時強調了信息安全的保障性,但并不否認,如前述事件中用戶信息大量泄露,其賬戶風險概率會很高,“相當于表面上的防線被別人全部掌握了。”

  在互聯網金融日益深入的今天,支付寶面臨的“快捷隱憂”也是整個第三方移動支付行業面臨的安全課題——一面是用戶享受到的支付便捷,另一面卻是為了追求用戶體驗而埋下的風控隱患。

  “目前第三方支付行業,不能光發了牌照就好了,行業準入門檻要提高,例如支付寶平臺運行時,有快捷支付這樣的創新之舉,但更加要做好創新過程中的監管問題,樹立行業的安全標準。”中國電子商務研究中心主任曹磊對本報記者說。

  快捷底線

  2011年,支付寶推出“快捷支付”。通過該支付平臺,用戶無須開通網銀,可以直接通過輸入卡面信息快速地完成支付。“換言之,他們就是通過一個賬號來實現支付。”一家不愿意透露姓名的第三方支付業內人士對本報記者透露。

  這意味著這樣的支付可以繞開銀行,首次關聯也無須輸入銀行卡的取款密碼,這點得到了支付寶客服的確認。本報記者在支付寶上嘗試快捷關聯了一張銀行卡,發現確實只需要通過輸入手機收到的驗證碼就可以完成一筆支付。

  也就是說,欺詐者只需要掌握了用戶的身份信息和銀行卡號,并且能獲取手機驗證碼,就可以成功盜取銀行卡中的錢款。這也是不法分子首先拿王雷的假身份證去補辦SIM卡的重要原因。

  便捷是否讓安全的“邊界”模糊起來?“支付寶快捷支付存在一些安全隱患,比如,第一次驗證也不需要輸入銀行密碼,相對來說,銀行在身份驗證上做得更嚴格許多。”一家股份制銀行電子銀行部負責人透露。

  昨天,本報記者致電工商銀行和建設銀行,這兩家銀行的客服人員均表示,客戶在使用“快捷支付”時,不用通過銀行網銀,所以交易過程不受銀行保護。

  電子商務觀察者、萬擎咨詢CEO魯振旺稱:“支付平臺的風險關鍵存在于快捷‘支付密碼’的設置上;當手機和銀行卡綁定后,撿到手機的人不需要輸入卡號,就可以獲取密碼。這是支付平臺存在的巨大隱患,而且這個隱患越來越嚴重。”

  近期,國內部分媒體曾多次報道,因“快捷支付”銀行卡遭遇網絡盜刷的事件。今年8月份,騰訊旗下第三方支付平臺財付通的一些用戶也抱怨賬戶被盜。

  支付寶回應

  昨日晚間,支付寶公司相關負責人向本報記者回應盜刷事件稱,事件的起因在于有人使用假身份證在營業廳補辦SIM卡,這本身是支付寶不可控的;對于任何起因的快捷支付被盜問題,該支付寶用戶將獲得平安保險100%的賠償,本身不會有任何損失。

  2011年,支付寶就明確表示,用戶使用快捷支付如果遭遇資金損失,支付寶將全額給予賠付。2013年10月17日,支付寶宣布向所有“快捷支付”用戶免費贈送一份資金保障險,該保險由中國平安財產保險股份有限公司承保。

  但王雷還未享受到這一“福利”,“支付寶到現在都沒有任何說法。”王雷告訴本報記者,目前距離盜刷事件已經過去了將近一周的時間。

  使用支付寶快捷支付時,不用輸入銀行卡密碼,是不是降低了資金的安全性?上述支付寶公司人士表示,按照互聯網支付的國際慣例,一般不會直接輸入銀行卡的取款密碼。原因在于,首先,銀行卡的6位數字密碼用在互聯網上安全強度不夠;其次,如果遭遇釣魚網站或黑客攻擊,銀行卡密碼泄露的風險更大。

  他表示,除了“快捷支付”密碼、手機校驗碼等,支付寶還有用戶看不見的后臺風控系統,但是,該人士也承認,客觀上說,上述盜刷事件中受害人身份信息幾乎全部泄露,其賬戶風險概率會很高。

  “對身份證信息驗證不足,輸入密碼時缺少多重認證,正是支付寶快捷支付最大的漏洞。”一位銀行業人士分析,快捷支付是一種創新,但身份證驗證是一種底線,如果沒有足夠的風控能力,只是省略程序就當做創新,這是對整個行業的一種傷害。

  安全VS快捷

  中國電子商務投訴與維權公共服務平臺監測數據顯示,在2012年度全國第三方支付領域投訴中,財付通占比為23.50%,國付寶占比為19.83%,支付寶占比為16.70%,易寶支付占比為9.35%,百付寶占比為4.90%。

  “第三方支付的安全問題的性質,與傳統的信用卡被盜刷等現象類似。”IBM資深戰略分析師王祺認為,第三方支付平臺提供增值服務,簡化交易流程是對整個支付模式的改變,安全問題是該模式內可控的問題,只是需要找到改進和完善的方法。

  “銀行的信用認證是靠個人身份證認證,這是唯一的身份認證;支付寶等第三方支付則有多種認證方式,如:實名身份認證、手機、郵箱等。”王祺分析稱,相較于銀行個人身份證認證的物理性,第三方支付平臺可以使用手機、郵箱等虛擬信息進行認證;少了實物認證后,用戶交互體驗的復雜度降低,這就增加了用戶體驗。

  在王祺看來,這也表明在第三方支付平臺,用戶體驗和安全性的平衡點在于:你是選擇虛擬信息認證還是實物認證。但頗為微妙的是,這個選擇權既在第三方支付平臺手中,也在每個用戶自己的手中。

  魯振旺認為,快捷和安全之間需要找到一個均衡點,不能為了快而降低安全水平。他分析稱,網銀支付之所以麻煩是因為要輸入所有信息,快捷支付的安全問題解決手段可以考慮輸入賬號的后4位數或設置消費額度等來解決。曹磊稱,首先要確保安全性的前提下,縮短流程再改進用戶體驗。

  前述支付寶人士也表示,安全與便捷之間需要一個平衡,安全性越高可能用戶使用更加復雜;其內部將不斷提高智能風控精準度,同時提示用戶注意自己的信息保護。

  僅從技術角度而言,王祺認為,目前互聯網金融的快捷支付暴露出安全問題并非全是壞事,“想要兼顧便捷與安全,必然推動新的技術出現;比如:指紋識別、虹膜識別等體感技術未來可能運用到支付解決問題。”

  另一個令外界關注的是監管問題,央行金融消費權益保護局局長焦瑾璞近日表示,互聯網金融給金融消費權益保護帶來了挑戰,“互聯網金融歸誰管?是銀監會、證監會還是保監會?誰也搞不清楚。出了問題怎么辦?老板拿著錢跑了怎么辦?誰來承擔這個責任?”

  中國社科院數量經濟與技術經濟研究所副所長何德旭透露,互聯網金融已引起監管層重視,央行成立了專門研究小組對全國互聯網金融狀況進行分析調研。

  北京乾元坤和科技有限公司(www.sdfoef.cn)(北京網站建設,ERP系統,OA辦公系統,北京軟件開發)網絡部精心供稿   轉載請表明出處.


国产精品99久久精品爆乳| 男女免费观看在线爽爽爽视频 | 色窝窝亚洲av网在线观看| 在线无码午夜福利高潮视频| 国产伦精品一区二区三区| 2021国产精品久久| 好男人www社区| 无遮挡a级毛片免费看| 国产yw855.c免费视频| 免费欧洲美女牲交视频| 2021国产精品久久| 久久久久成人精品无码| 伊人久久大香线蕉综合5g| 狠狠躁夜夜躁人人爽天天天天97 | 亚洲男女一区二区三区| 国产精品免费电影| 色诱久久av| 国产另类的人妖ts视频| 无码专区heyzo色欲av| 国产乱妇乱子在线视频| 无套内射视频囯产| 国产日产精品_国产精品毛片| 午夜视频在线在免费| 国产一区二区精品人妖系列| 亚洲av无码专区在线亚| 国产真实伦对白视频全集| 亚洲欧洲自拍拍偷午夜色| 久久91亚洲人成电影网站| 尤物视频193.com| 久久老子午夜精品无码| 99精品久久久久久久婷婷| 欧美又大粗又爽又黄大片视频黑人| 99精品无人区乱码在线观看| 欧美喷潮久久久xxxxx| 国产精品第一区揄拍无码| 性xxxxfreexxxxx喷水欧美| 国产亚洲色婷婷久久99精品| 亚洲制服丝袜一区二区三区| 狼友av永久网站免费观看| 爱做久久久久久久久久| 色中色影视|