(電子商務研究中心訊) 摘要:日前,網(wǎng)經(jīng)社分析師莫岱青在接受《中國消費者報》記者采訪時表示,目前移動支付主要有兩種常見的方式,一種是在手機上安裝網(wǎng)銀或者第三方支付平臺的APP應用軟件,使用者像在電腦上使用網(wǎng)銀或者第三方支付平臺一樣使用;還有一種是基于新發(fā)展起來的近場通信技術(NFC)的支付方式,就是在手機上安裝NFC芯片,讓手機的SIM卡綁定銀行卡,然后手機可以在近距離(如十厘米之內)以非接觸的方式與具備相同功能的設備進行通訊,完成交易。所謂的“刷手機付款”其實就是基于這種技術的實際應用。
莫岱青則建議消費者也要樹立安全和自我保護意識,比如手機必須設置鎖屏密碼,以防手機丟失或者被竊時他人可以隨意進入手機上綁定的個人賬戶;盡量從官方站點和安全電子市場下載正版應用;安裝專業(yè)手機安全軟件,以有效的查殺木馬病毒;與手機綁定的個人賬戶上不要存大量的錢,盡量減少被竊時的損失;利用手機與他人聊天、收發(fā)郵件時不要隨意點擊對方發(fā)過來的鏈接、下載附件。
以下為該報道原文全文:原題為:《移動支付推廣要破安全關》
在自動售貨機上刷一下手機,與手機綁定的銀行卡即自動完成了付款,售貨機馬上吐出了購買的商品,這樣的購物方式已經(jīng)越來越常見。根據(jù)近日央行公布的數(shù)據(jù)顯示,今年第二季度,移動支付數(shù)量達到3.71億筆,金額2.07萬億元,同比分別增長274.70%和363.92%。
在移動支付快速增長的同時,安全問題卻日益嚴峻,成為其推廣的重要阻礙。
案例----
手機中木馬導致綁定賬戶被盜
根據(jù)近日媒體的報道,經(jīng)營網(wǎng)店的何小姐遇到一名“買家”表示希望買一款女裝。何小姐加了該“買家”的微信后,“買家”發(fā)過來一條“衣服樣品”的鏈接地址,點擊進去,鏈接彈出一個下載安裝的授權提示,何小姐沒有細看便進行了安裝。結果,圖片沒打開,何小姐支付寶賬戶里的資金卻被盜用一空。原來,“買家”通過微信給何小姐發(fā)送的是一個竊取密碼的手機木馬病毒。
無獨有偶,廣州市花都區(qū)的淘寶賣家李先生也因為下載了買家發(fā)送的莫名文件,結果導致支付寶密碼被盜,損失3000余元。與何小姐遭遇的騙局如出一轍,李先生用手機和客戶談生意,對方突然發(fā)過來一個文件,李先生試圖打開文件,但提示需要下載一個叫“SM S”的軟件。不料,下載安裝完成后,李先生發(fā)現(xiàn)自己的手機無法接收短信。隨后,又發(fā)現(xiàn)自己支付寶里面的3050元被人用于信用卡還款。所以李先生猜測,對方是通過應用程序的漏洞,使得本該發(fā)到自己手機的短信轉發(fā)到了對方手機,從而使對方知曉并更改了支付寶密碼。
據(jù)騰訊移動安全實驗室《2013上半年手機安全報告》顯示,2013年上半年以來,針對手機網(wǎng)銀的惡意軟件或木馬呈現(xiàn)出間歇性突然爆發(fā)的特征與趨勢,病毒呈現(xiàn)出云端指令攻擊強化、流程復雜化、偽裝性進一步加強等特征。比如,手機用戶安裝“偽淘寶”木馬客戶端之后,在“偽淘寶”的木馬客戶端登錄頁面,當用戶輸入了用戶名和密碼,點擊登錄,就會執(zhí)行發(fā)送短信的代碼,將用戶的賬戶名和密碼發(fā)送到指定的手機號碼。而用戶在此過程中,淘寶帳號、密碼等隱私已全部泄漏卻毫不知情。
軟件隱患多于硬件隱患
據(jù)中國互聯(lián)網(wǎng)絡信息中心今年1月發(fā)布的數(shù)據(jù)顯示,有30.4%的非網(wǎng)上支付用戶表示“因為感覺不安全、擔心資金被盜而不使用”,還有11.8%的非網(wǎng)上支付用戶則擔心賬戶信息泄露。
網(wǎng)經(jīng)社分析師莫岱青告訴記者,目前移動支付主要有兩種常見的方式,一種是在手機上安裝網(wǎng)銀或者第三方支付平臺的APP應用軟件,使用者像在電腦上使用網(wǎng)銀或者第三方支付平臺一樣使用;還有一種是基于新發(fā)展起來的近場通信技術(NFC)的支付方式,就是在手機上安裝NFC芯片,讓手機的SIM卡綁定銀行卡,然后手機可以在近距離(如十厘米之內)以非接觸的方式與具備相同功能的設備進行通訊,完成交易。所謂的“刷手機付款”其實就是基于這種技術的實際應用。
“從目前移動支付的常見安全隱患來看,軟件隱患多于硬件隱患。”艾瑞咨詢的分析師謝春告訴記者:“通過網(wǎng)銀和APP軟件進行遠程支付這種移動支付方式,它和普通電腦上使用的網(wǎng)銀和第三方支付平臺一樣,容易被病毒和木馬攻擊,從而泄露消費者的個人信息,導致財產(chǎn)損失。由于類似的安全攻擊方法在普通電腦上已經(jīng)發(fā)展得很成熟,因此針對移動支付的類似病毒、木馬種類、數(shù)量也很多。”
那么新興的NFC支付方式是否更安全呢?謝春告訴記者,NFC這種支付方式相對而言確實要安全很多,其通訊信號的加密級別必須符合金融交易的密級要求,輻射范圍又很小,不容易被人竊取泄密。但這并不意味著NFC移動支付的絕對安全,“畢竟銀行卡被盜用的案例也發(fā)生過,而NFC方式的移動支付其實和銀行卡并無區(qū)別。”謝春說:“比如曾有案例是犯罪分子設置假ATM機或者在ATM機上做手腳,記錄銀行卡信息。如果犯罪分子用類似的手法,在有NFC交易功能的購物機上做類似手腳,那么也有可能盜取具有NFC功能的手機上的賬戶信息。”
還有剛剛興起的二維碼支付方式,如微信新出的微支付功能,可以用手機掃描所售商品的二維碼完成支付,從而使不具備NFC功能的手機也能完成移動支付。但莫岱青、謝春等專家也有一些擔憂,如不法分子可能通過提供帶有自動下載木馬鏈接的二維碼,當手機掃描時就自動下載了木馬,留下安全隱患。
保護移動支付安全應各盡其責
對于如何確保移動支付安全,專家們認為從政府、企業(yè)、個人都有自己的責任,需要各盡其責。
謝春認為,目前移動支付還是一種新興事物,快速發(fā)展的互聯(lián)網(wǎng)金融市場與監(jiān)管之間有一定時間差,難免出現(xiàn)脫節(jié)。所以管好移動支付安全,需要更多的讓企業(yè)去想辦法,政府部門不應該管得過多,重點需要做好安全標準的制定工作。目前整個行業(yè)缺乏統(tǒng)一的安全標準和體系,這給安全制度的推廣造成了困難。政府部門應該制定統(tǒng)一標準,比如統(tǒng)一與數(shù)字證書應用相關的硬件兼容標準,以有利于安全認證工具的推廣。
而對企業(yè)而言,則需要不斷完善技術,提高產(chǎn)品安全性,或者推出一些能讓消費者更加安全放心使用移動支付的保障方式。此外,消費者使用的與移動支付相關的應用程序都是需要經(jīng)過第三方認證機構認證的,第三方認證機構的責任重大,需要肩負起自己的責任,把好關口,減少有安全隱患的應用程序進入市場的可能。
莫岱青則建議消費者也要樹立安全和自我保護意識,比如手機必須設置鎖屏密碼,以防手機丟失或者被竊時他人可以隨意進入手機上綁定的個人賬戶;盡量從官方站點和安全電子市場下載正版應用;安裝專業(yè)手機安全軟件,以有效的查殺木馬病毒;與手機綁定的個人賬戶上不要存大量的錢,盡量減少被竊時的損失;利用手機與他人聊天、收發(fā)郵件時不要隨意點擊對方發(fā)過來的鏈接、下載附件。
鏈接:當前常見的幾種移動支付保障措施
為了保障移動支付的安全,不少企業(yè)推出了各種安全措施。
比如有些傳統(tǒng)互聯(lián)網(wǎng)安全廠商推出了云私有安全系統(tǒng),該系統(tǒng)注重支付環(huán)境的安全,通過特有的白名單技術,將支付環(huán)境的規(guī)范化清零,只允許白名單中認可的程序運行,保證支付環(huán)境不受到病毒污染。
某些支付企業(yè)推出的相關移動支付技術能減少網(wǎng)頁的跳轉,有效地降低釣魚網(wǎng)站和病毒的危害。收集的信息全程加密傳輸,信息保管也進行物理上的隔離,并且嚴禁用于與用戶支付無關的場景。
為了消除用戶對于手機支付安全的疑慮,支付寶還宣布,用戶在使用支付寶錢包時若出現(xiàn)被盜,可致電客服專線,在確認符合被盜條件后,被盜金額將由支付寶先行補償。(來源:中國消費者報 文/任震宇)