支付寶漏洞影射互聯(lián)網(wǎng)金融安全
時(shí)間:2015-12-29 20:47:08 來源:
近日有關(guān)支付寶漏洞的新聞驚爆朋友圈:有支付寶用戶爆料稱在登錄支付寶官網(wǎng)后無意間發(fā)現(xiàn),自己的實(shí)名認(rèn)證信息下多出了5個(gè)未知賬戶,而這些賬號都沒有經(jīng)過他本人的認(rèn)證。 據(jù)了解,一個(gè)經(jīng)過實(shí)名認(rèn)證的支付寶賬戶,居然有多達(dá)5個(gè)賬戶關(guān)聯(lián)到其名下,且并沒有短信、郵件、或者登錄后的站內(nèi)信息通知。于是,一時(shí)之間朋友圈出現(xiàn)了各種刷屏提醒:立刻檢查有沒有被別人綁定支付寶子賬戶。 檢測所謂過程大致為四部:在支付寶官網(wǎng)登錄個(gè)人賬號;在菜單中選擇"賬戶設(shè)置";從"基本信息"中找到"實(shí)名賬戶"一項(xiàng);點(diǎn)擊"查看"你的名下共有多少個(gè)賬戶。 對此次事件,支付寶在第一時(shí)間通過微博作出相關(guān)回應(yīng),大致意思如下: (1)管理好你的賬戶密碼、身份證件、銀行卡等個(gè)人信息,別輕易透露給他人; (2)已"中招"的旁友別擔(dān)心,子賬戶并不能用你的身份上螞蟻“花唄”; (3)"中招"后,趕緊找支付寶客服(95188)解綁。據(jù)稱,解綁需要上傳身份證,甚至可能要求上傳戶口本、護(hù)照等進(jìn)行交叉驗(yàn)證; (4)就算情況最壞,支付寶不還有盜刷賠付嘛!100萬保障夠不夠? 不過支付寶的上述聲明并沒有安撫好用戶們的不安,有一名微博網(wǎng)友更是稱:"我檢測完才申訴刪除了賬戶下面不知道哪里出現(xiàn)的5個(gè)子賬戶,今天一查又有4個(gè)了,到底怎么綁定的?" 對此,支付寶很快在10月11日再次發(fā)布聲明,語氣明顯溫和許多,稱已對所有支付寶認(rèn)證賬戶進(jìn)行系統(tǒng)核查。此外,支付寶正在增加關(guān)聯(lián)認(rèn)證成功的通知提醒,具體提醒方式正在評估。但這次聲明仍未對自主解綁功能的實(shí)現(xiàn)給出答復(fù)。 互聯(lián)網(wǎng)金融時(shí)代 安全最重要 從目前多方的反饋情況來看,沒有直接證據(jù)證明支付寶這次的漏洞會造成資金損失。而據(jù)支付寶相關(guān)人士透露,這種冒名認(rèn)證的賬戶一般是被用于騙取商家的補(bǔ)貼。 由于互聯(lián)網(wǎng)金融的崛起,各家公司為了擴(kuò)大用戶數(shù)、提高交易金額,紛紛降低門檻,申請和使用過程更容易,注銷和解綁更困難……這也讓倒賣個(gè)人信息倒賣的不法分子鉆了空子。 如今移動(dòng)支付已滲透到人們生活中的方方面面,一旦支付平臺與財(cái)產(chǎn)安全、系統(tǒng)漏洞等字眼聯(lián)系在一起,總能觸動(dòng)用戶最敏感的神經(jīng)。金融君覺得,經(jīng)此一事,用戶自己、企業(yè)和法制層面都得為個(gè)人信息安全加把油才是!