支付寶漏洞影射互聯網金融安全
時間:2015-12-29 20:47:08 來源:
近日有關支付寶漏洞的新聞驚爆朋友圈:有支付寶用戶爆料稱在登錄支付寶官網后無意間發現,自己的實名認證信息下多出了5個未知賬戶,而這些賬號都沒有經過他本人的認證。 據了解,一個經過實名認證的支付寶賬戶,居然有多達5個賬戶關聯到其名下,且并沒有短信、郵件、或者登錄后的站內信息通知。于是,一時之間朋友圈出現了各種刷屏提醒:立刻檢查有沒有被別人綁定支付寶子賬戶。 檢測所謂過程大致為四部:在支付寶官網登錄個人賬號;在菜單中選擇"賬戶設置";從"基本信息"中找到"實名賬戶"一項;點擊"查看"你的名下共有多少個賬戶。 對此次事件,支付寶在第一時間通過微博作出相關回應,大致意思如下: (1)管理好你的賬戶密碼、身份證件、銀行卡等個人信息,別輕易透露給他人; (2)已"中招"的旁友別擔心,子賬戶并不能用你的身份上螞蟻“花唄”; (3)"中招"后,趕緊找支付寶客服(95188)解綁。據稱,解綁需要上傳身份證,甚至可能要求上傳戶口本、護照等進行交叉驗證; (4)就算情況最壞,支付寶不還有盜刷賠付嘛!100萬保障夠不夠? 不過支付寶的上述聲明并沒有安撫好用戶們的不安,有一名微博網友更是稱:"我檢測完才申訴刪除了賬戶下面不知道哪里出現的5個子賬戶,今天一查又有4個了,到底怎么綁定的?" 對此,支付寶很快在10月11日再次發布聲明,語氣明顯溫和許多,稱已對所有支付寶認證賬戶進行系統核查。此外,支付寶正在增加關聯認證成功的通知提醒,具體提醒方式正在評估。但這次聲明仍未對自主解綁功能的實現給出答復。 互聯網金融時代 安全最重要 從目前多方的反饋情況來看,沒有直接證據證明支付寶這次的漏洞會造成資金損失。而據支付寶相關人士透露,這種冒名認證的賬戶一般是被用于騙取商家的補貼。 由于互聯網金融的崛起,各家公司為了擴大用戶數、提高交易金額,紛紛降低門檻,申請和使用過程更容易,注銷和解綁更困難……這也讓倒賣個人信息倒賣的不法分子鉆了空子。 如今移動支付已滲透到人們生活中的方方面面,一旦支付平臺與財產安全、系統漏洞等字眼聯系在一起,總能觸動用戶最敏感的神經。金融君覺得,經此一事,用戶自己、企業和法制層面都得為個人信息安全加把油才是!