當前位置:名人名言大全網 - 祝福短信 - 手機快捷支付安全嗎?

手機快捷支付安全嗎?

如果用戶能保證自己手機和短信的絕對安全,快捷支付就是安全的,否則就是不安全的。快捷支付是壹種方便快捷的支付方式。客戶可以將個人第三方支付賬戶與自己的儲蓄卡或信用卡關聯,每次只需輸入第三方支付賬戶的支付密碼和手機驗證碼即可完成支付,從而繞過銀行支付網絡。只要綁定了銀行卡,用戶就可以通過支付寶從銀行卡轉賬,無需銀行卡密碼。我在前面的壹篇文章中討論過快捷支付的安全性。壹般來說,快捷支付的安全性關鍵在手機。只有保證手機的絕對安全,尤其是短信的安全,才能保證快捷支付的安全。攻擊快捷支付的方式更多了。如果用戶已經開通了微支付的密碼,黑客只需安裝偽造身份證SIM的方法,就可以直接支付微支付。但是,要盜取大量資金,需要用戶的支付密碼。在這裏,黑客使用各種方法攻擊用戶的支付密碼。除了電腦端的木馬和釣魚網站,通常的攻擊手段也是通過手機APP應用。黑客可以先將帶有黑客功能的惡意應用發布到各種應用商店或論壇。如果用戶使用安卓手機下載安裝此類惡意應用(如假冒遊戲應用),惡意應用會在後臺攔截用戶的短信通信,然後偽裝成轉賬。通過攔截用戶的短信完成交易,或者在後臺引導用戶到釣魚網站攔截支付密碼,完全規避了銀行的USBKEY等令牌系統,從而盜取用戶的資金。為了應對這種情況,支付寶還推出了手機淩豹等動態令牌來增強手機支付的安全性。用戶啟用手機淩豹後,可以看到壹個每分鐘都在變化的壹次性密碼“動態令牌”,並在原有短信的基礎上添加這個動態令牌。這樣,即使惡意應用攔截了用戶的短信和壹次性密碼,也沒有用,因為無法計算出下次支付所需的動態密碼,所以盜取用戶的資金也就失敗了。動態令牌的解決方案解決了黑客通過惡意應用竊取用戶銀行卡資金的威脅。但是,如果用戶的手機被盜,其他人可以在手機上看到這個“動態令牌”。所以比較理想的解決方案是將快捷支付綁定壹個動態令牌硬件(非手機動態令牌應用),比如已經停售的淩豹,動態令牌可以掛在鑰匙鏈上,這樣即使手機丟了,沒有動態令牌也無法轉賬,動態令牌丟失。這種方案可以大大提高快捷支付的安全性,而且在技術上也很容易實現,不需要開車,讓用戶不必害怕手機被盜帶來的金融風險。