在移动支付发展的近几年时间里,大量时间都在支付的便捷性上做文章。
在大部分情况下,完成一次移动支付行为,你只需要一次短信验证。或许曾经有那么一瞬间你会感觉到这是不是有风险,但其便捷性又让你转身把风险抛到脑后。
有一天,当你下载安装了一个银行手机客户端,与手机号绑定后在网上购物。在支付购物款时却无法收到银行发来的支付验证码短信,可是银行客服却表示已经支付成功。银行账户中的钱遂不翼而飞。
因为在大家不经意间,移动端支付的病毒来了。
上述实例即是手机银行客户端感染病毒的典型征兆。这类病毒一般会诱导用户填写姓名、身份证、手机号等信息,然后拦截并上传银行发来的支付验证短信,通过支付验证码窃取用户资金。
手机支付病毒的感染率远比你想象中的高。
根据腾讯发布的《2014年第二期支付安全微报告》显示,2014年前三季度,手机支付病毒感染总人次已达1105万,截止到2014年9月,累计拦截支付病毒包163031个,支付病毒包已增长到安卓病毒包总量的11.01%。
此外,手机支付病毒主要攻击特点为静默发送、删除短信与转发短信,占比77%。简单来说,手机支付病毒其中一种运转方式就是通过转发用户手机中的短信支付验证码盗刷用户账户资金。
事实上,上述的短信验证码的验证行为从支付的专业角度上来说,是完成了认证和授权两个步骤。
也就是说你收到了短信验证码,可以证明当下执行支付行为的人就是当初绑定的手机持有者,而输入短信验证码的行为则代表了对执行该次支付行为的授权。
简单来说,就是短信验证码可以让支付公司认为“我是我”,但是在大部分案例中,问题都出在这个环节。
在并未解决该验证的安全性问题的时候,创新却并未止步。
正在流行的微信二维码支付和支付宝扫码支付等,甚至省略了认证“我是我”这个环节,任何人持有该手机都能轻而易举地通过“扫码”进行支付操作。
创新真的要以丧失安全性为代价吗?
“支付的验证环节目前可以分为强验证和弱验证。弱验证便是目前市场上大部分移动支付所采用的验证方式,如短信、手势、二维码等。换句话说,弱验证就是任何人拿了你的手机,知道你的密码,就可以在上面进行支付操作。”一位银行界人士告诉笔者,“为什么银行在移动支付方面走得慢?不是因为技术上达不到,二维码、条形码、手势并不是什么困难的技术。但是在支付的安全性方面,你不担心,银行却为你担心,国家却为你担心。”
据该银行人士介绍,强验证目前只有一种,就是U盾。
U盾又称作移动数字证书。数字证书中除了包含你个人的身份信息外,对每一笔交易的时间、地址、金额等都包含不可读取的加密信息,发送给银行。
当你尝试进行网上交易时,银行会综合得出一个加密的交易字串A,你的U盾将根据你的个人证书对字串A进行不可逆运算得到字串B,并将字串B发送给银行,银行端也同时进行该不可逆运算,如果两者运算结果一致才会完成交易。
“目前也有公司在研究移动端的类U盾的证书加密交易和个人支付芯片等增加支付安全性的手段,但是在此之前,移动支付的安全性与银行U盾实在没有可比性。”上述银行人士表示。
关键字:移动支付 便捷 U盾 安全
引用地址:
移动支付:要便捷还是要安全
推荐阅读最新更新时间:2024-05-02 23:19
Splunk助力NIF做出数据驱动决策,保障核储备的安全
致力于将数据转化为行动和价值的Splunk公司(NASDAQ: SPLK)宣布,负责管理核 储备 的美国国家点火装置(National Ignition Facility, NIF )正在通过Splunk® Enterprise和Splunk® IT Service Intelligence(ITSI)对世界上最大、最强的激光设施的数据采取行动。Splunk帮助NIF提高系统正常运行时间和性能,并在IT问题发生前做出响应,防患于未然,让团队有更多时间进行一系列的实验, 保障 其国家安全。 NIF拥有192束用来进行实验的巨型激光束,它们被称为激光发射,用于促进并支持前沿科学研究。NIF由美国国家核安全管理局建立,为美国核储
[嵌入式]
安全性优势显著 钠离子电池储能国家标准拟立项
近日,国家市场监督管理总局对2项拟立项钠离子电池国家标准项目公开征求意见。2项标准分别是《电能存储系统用钠离子电池和电池组技术规范》和《电能存储系统用钠离子电池和电池组安全技术规范》。由339-1(工业和信息化部(电子))归口,主管部门为工业和信息化部(电子)。主要起草单位:中国电子技术标准化研究院、中国科学院物理研究所、宁德时代新能源科技股份有限公司、深圳市比亚迪锂电池有限公司。
《电能存储系统用钠离子电池和电池组技术规范》: 本文件规定了电能存储系统用钠离子电池和电池组的术语和定义、要求、试验方法、质量评定及标识、包装、运输和储存。本文件适用于电能存储系统用钠蓄电池和电池组(以下简称为电池和电池组)。其中
[新能源]
如何保证核心数据安全实现无忧量产
当产品正式转产批量生产烧录之时,您是否担心过批量烧录过程能否真正保证核心敏感数据的安全?又是否困扰过如果遇到有心人刻意窃取山寨,又是否有可靠有效的保护措施防范?今天我们就来分享一种加密工程的机制,让您实现无忧烧录量产。 加密工程是为了IC的安全烧录量产而设计实现的一种机制。通过采用复杂加密算法对工程配置、烧录文件等敏感数据进行加密,人们即使拿到加密工程看到的也是乱码,从而达到数据本身的安全;此外,还需配套安全可靠的授权系统,保证任何没有经过授权的烧录器都无法打开加密工程进行非法偷产,保证加密工程只能在指定的烧录器上的进行生产。 以P800系列产品为例,让我们看一下加密工程如何设置?下面分步分功能进行说明。 第一步:按正
[嵌入式]
铁塔换电发布4.0产品,助力用户安全出行
7月21日,中国铁塔在京举行铁塔换电用户突破100万发布会。作为全国规模最大的轻型电动车换电运营商,中国铁塔依托丰富的站址资源、引电能力和属地化维护能力,加快智能换电网络经济高效布局。每天为超过100万外卖骑手、快递小哥提供超200万次换电服务,累计换电次数超11亿次,驱动轻型电动车行驶超700亿公里,相当于减少碳排放260万吨。
本次发布会上,中国铁塔全新发布铁塔换电4.0产品,助力骑手安全出行。据了解,中国铁塔换电产品主要由智能换电柜、智能换电锂电池和智能运营平台组成。智能换电柜和智能锂电池从1.0到4.0,已经历3代重大迭代升级,产品的安全及稳定性逐代增强,且产品的智能化程度、安全可靠性、易用
[新能源]
高压隔离差分探头的操作使用安全规范
高压隔离差分探头采用全新电路,高阻抗低电容输入,采集到的数据均通过集成块处理,可以完整并真实的体现测试结果。采用差分输入模式,主要用于需要进行高压浮地测量的场所。探头具备良好的共模噪声抑制能力,输入端具有较高的输入阻抗和较低输入电容,可以准确、高速地测量差分电压信号。 高压隔离差分探头操作使用注意: 1. 如果超出电压范围,可能会损坏探头和产品。 2. 输入线和输出线是良好的探头;探头与示波器或其他测量仪器相连。 3. 当电源适配器连接到电压探针时,绿色电源指示灯亮起。当测得的电压超出范围时,过载指示灯亮起并发出报警。 4. 将示波器或其它测量仪器的衰减比设置为10:1,将示波器的输入阻抗设置为50Ω;
[测试测量]
提高易驾性和安全性 纳智捷智慧汽车平台赏析
9月29日,海峡两岸的东风汽车公司与裕隆企业集团再次精诚合作,正式签订了合资合同,并为国内汽车市场引进了“世界第一智慧车”纳智捷,以极大的提升国内汽车市场中自主华系车品牌实力。 纳智捷Eagle View﹢360度环景影像系统示意 位于杭州的合资工厂-东风裕隆汽车工厂将于本月正式下线第一台纳智捷品牌智慧汽车。而纳智捷品牌车型之所以在全球被誉为智慧汽车,在于其创造性的将IT智能科技全面应用在了汽车配置中,为消费者驾驶汽车提供了全新的体验,极大的增强了驾车安全性和方便性。 在大家期待纳智捷产品正式面世之前,本文将率先披露纳智捷品牌智慧汽车的车载电子平台——Think+系统。这套由裕隆汽车整合台湾IT产业所
[汽车电子]
加速构建基于域的车载信息娱乐架构,以实现满足ASIL-D标准的汽车安全系统
当今的汽车对快速存储并处理海量数据的要求越来越高。汽车厂商一直面临着整合处理能力、保证数字系统流畅运行和成本竞争等压力。而现在,让人意想不到的新趋势出现了。车载信息娱乐 (IVI,in-vehicle infotainment) 系统,其引人入胜的高分辨率屏幕和功能越来越像智能手机,而它的功能也不再只是为了娱乐。设计人员将车载信息娱乐系统与仪表盘集成,来实现符合功能安全要求的更为关键的系统。 随着数字仪表盘的出现,对图形处理产生了新要求。为了满足这些要求,车载信息娱乐系统架构与仪表盘被集成到称为域控制器的通用架构中。这样集成可以带来多重利好,包括降低成本和简化架构,从而加速实现创新。 车载信息娱乐系统中的处理平台已经具备图
[汽车电子]
共享电单车安全性屡遭质疑,改进锂电池是路吗?
随着近两年共享经济的火爆,越来越多的共享产品如雨后春笋般冒了出来, 共享单车 、 共享电单车 、共享汽车、共享充电宝、共享雨伞、共享马扎、共享跑步仓等。其中,共享电单车无疑是最曲折的。 首先,共享电单车相比其他类型共享产品,有着与生俱来的优势,在需求性与便利性方面都要高于其他共享产品。在北上广等一线城市,每天有成千上万的上班族穿梭在地铁、公交站与写字楼之间。而这其中有很大一部分人出了公共交通站台还需要走几公里的路程才能到达上班的地点。由此,解决上班族“最后几公里”的共享电单车就应运而生了。相比共享单车,共享电单车要更省时、省力、行驶的速度也相对较快。 然而,虽然电单车解决了“最后几公里”的出行需求,却在多地遭禁。继
[嵌入式]