手机丢失实验引发支付宝安全争议

2020-04-10 20:13:54 来源: 江苏信息港

“丢失实验”引发支付宝安全争议

新京报讯 (刘夏)日前,关于丢了支付宝就完了的帖引发广泛关注。该帖子中模拟丢失后的场景,称任何人都可能凭借接收到的校验码盗走支付宝账户。对此支付宝官方进行辟谣,并称帖子中所模拟的被盗过程是无效的。

一个验证码找不回密码

随着上支付宝、支付、新浪微博支付的便利性日益增加,且用途更加广泛,支付已经流行起来。不过用户们对支付安全性的担心也开始增加。

近日,微博和上一则支付宝关联了银行卡,如果丢了会发生什么的惊悚实验引发友热议。这则帖称,捡到他人后,任何人都可以仅通过取回密码的方式破解支付宝的登录和支付密码,从而盗走资金。

有部分用户根据帖子的指引模拟自己丢失后找回密码的操作,发现可以成功盗号。不过也有用户测试后称,该帖说的方法不可行。这是怎么回事呢?

1月19日,阿里巴巴小微金融服务集团首席风险官胡晓明通过支付宝官方微博正式回应称,上述内容纯属谣言。有用户根据帖子模拟成功,那是因为这些用户就是在自己的电脑上模拟自己真实被盗的过程,而支付宝的风控系统已经识别到这一点。胡晓明称。

如果真有别人捡到你的,想在别的电脑上找回你的支付宝密码,他一定需要校验码+身份证信息等更高安全级别的校验,绝对不可能仅通过一个校验码就找回你的密码。他表示。

胡晓明还介绍,支付宝对不同风险级别的操作会要求不同的安全校验。

余额宝也存被盗风险

目前支付宝钱包用户数已经超过1亿,又关联余额宝,用户产生担心,丢失是否同时意味着余额宝也会面临风险。

截至2014年1月15日,余额宝规模已超过2500亿元,客户数超过4900万户。当余额宝规模迅速扩张,支付宝账户安全问题也越来越被用户关注。

举例来说,若支付宝用户丢失,与支付宝钱包相关的首道防线是手势密码。若用户没有设置手势密码,小偷必须通过身份证信息等校验认证过程。如果身份证信息也被小偷得知,则用户的支付宝和余额宝安全都会受到威胁。

2013年10月,阿里小微金融事业部总经理袁雷鸣曾对新京报表示,余额宝确实存在被盗风险,被盗风险率为十万分之一。

更大危险是木马病毒

其实,相比于直接丢,上支付宝等账户被盗的风险来源更多源于木马病毒钓鱼站上面,尤其是,99%的被盗跟此相关。

据媒体之前报道,一位黄先生在支付宝推出余额宝之后,办理了余额宝业务,并在余额宝里存了30万元。去年10月12日,在黄先生毫不知情的情况下,他账户中的4万元被转走。支付宝调查后表示,跟身份信息泄露及短信被劫持有关。

对此,支付宝选择以全额赔付的方式让庞大的用户先吃下定心丸。按照支付宝现在的政策,支付宝快捷支付、余额、余额宝资金安全全部由平安保险全额承保,发生风险后,平安保险都会对消费者进行100%赔付。赔付金额无上限。

■ 相关

支付对风险全赔

支付也面临丢失带来的风险。

据了解一般只需6位数支付密码即可购话费充值。使用找回密码的功能,被要求输入所绑定的银行卡卡号、持卡人姓名和身份证号。相比之下,这三个信息同时获得的难度大一些。如果身份证和银行卡随一起丢失,银行账户也将不保。对此,方面以全赔保障回应。2013年10月,腾讯与中国人保财险(PICC)达成协议,用户如因使用支付造成资金被盗等损失,将可获得PICC的全赔保障。

关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。

特别提醒:本内容转载自其他媒体,目的在于传递更多信息,并不代表本赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接及连带。如若本有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


承德白癜风医院哪家好
安顺白癜病医院
十堰哪家医院治疗白癜风
南京好的白癜风医院
阳泉白斑疯医院
本文标签: