據(jù)中國之聲《央廣新聞》報道,近日某網(wǎng)站聲稱,一旦手機丟失后,別人就能通過手機驗證碼來獲取支付寶賬號和登錄密碼,從而盜用所綁定賬號里的錢。對此,支付寶表示,絕無可能。
現(xiàn)在打車付錢,吃飯團購,能夠通過移動支付軟件,手機正在被越來越多的人當做智能錢包。方便的同時,卻也有擔憂,手機支付真的安全嗎?近日某網(wǎng)站的測評,就加劇了人們的擔心。
按照這個網(wǎng)站的測試步驟,在不知道支付寶登錄密碼的情況下,如果綁定了手機號,只需要通過“忘記登錄密碼”的功能,就可以獲取手機校驗碼即可進入支付寶賬戶。如果說想要要將余額寶里的錢劃到支付寶,或者將支付寶的錢轉到其他銀行卡,還需要支付密碼。測試人員同樣通過“找回密碼”和“短信驗證”功能,就獲得了支付密碼。之后,無論是網(wǎng)購和轉賬,該手機的支付寶賬戶就完全處于獲得者的掌控之下。這樣想我的手機丟了,我的錢包也就丟了,而且我的銀行卡也是處于一個危險的狀態(tài)。
再來看微信支付。由于微信一般默認在線,只需6位數(shù)支付密碼即可網(wǎng)購話費充值。同樣使用“找回密碼”的功能,被要求輸入所綁定的銀行卡卡號、持卡人姓名和身份證號。所以這三個一起丟的話,也就意味著你的身份證也丟了,相比之下,這三個信息同時獲得的難度大一些。但如果身份證和銀行卡隨手機一起丟失,微信銀行賬戶也將不保。
但是針對這一測評,昨天阿里巴巴小微金融服務集團首席風險官胡曉明就通過支付寶官方微博正式回應稱,這種說法純屬謠言。支付寶的安全基于一整套的風險防控體系,其中7*24小時的智能風險識別系統(tǒng)會對用戶的每一筆支付、每一次找回密碼等關鍵操作進行智能識別,對不同得風險級別的操作也會要求不同的安全校驗。
比如說有用戶根據(jù)帖子模擬成功,那是因為這些用戶就是在自己的電腦上模擬了“真實被盜”的過程。而如果真的是陌生人他一定會使用一個不同的電腦、不同的IP地址然后在不同的地方,如果在這樣的條件下,支付寶會要求它提供更高級別的安全校驗,所以這個操作是無法得逞的。劉祎辰
·凡注明來源為“海口網(wǎng)”的所有文字、圖片、音視頻、美術設計等作品,版權均屬??诰W(wǎng)所有。未經(jīng)本網(wǎng)書面授權,不得進行一切形式的下載、轉載或建立鏡像。
·凡注明為其它來源的信息,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
網(wǎng)絡內容從業(yè)人員違法違規(guī)行為舉報郵箱:jb66822333@126.com