(電子商務(wù)研究中心訊) 【摘要】近日網(wǎng)經(jīng)社分析師莫岱青在接受《中國(guó)消費(fèi)者報(bào)》就“移動(dòng)支付安全”問(wèn)題采訪(fǎng)時(shí)表示“目前移動(dòng)支付主要有兩種常見(jiàn)的方式,一種是在手機(jī)上安裝網(wǎng)銀或者第三方支付平臺(tái)的APP應(yīng)用軟件,使用者像在電腦上使用網(wǎng)銀或者第三方支付平臺(tái)一樣使用;還有一種是基于新發(fā)展起來(lái)的近場(chǎng)通信技術(shù)(NFC)的支付方式,就是在手機(jī)上安裝NFC芯片,讓手機(jī)的SIM卡綁定銀行卡,然后手機(jī)可以在近距離(如十厘米之內(nèi))以非接觸的方式與具備相同功能的設(shè)備進(jìn)行通訊,完成交易。所謂的“刷手機(jī)付款”其實(shí)就是基于這種技術(shù)的實(shí)際應(yīng)用。
則建議消費(fèi)者也要樹(shù)立安全和自我保護(hù)意識(shí),比如手機(jī)必須設(shè)置鎖屏密碼,以防手機(jī)丟失或者被竊時(shí)他人可以隨意進(jìn)入手機(jī)上綁定的個(gè)人賬戶(hù);盡量從官方站點(diǎn)和安全電子市場(chǎng)下載正版應(yīng)用;安裝專(zhuān)業(yè)手機(jī)安全軟件,以有效的查殺木馬病毒;與手機(jī)綁定的個(gè)人賬戶(hù)上不要存大量的錢(qián),盡量減少被竊時(shí)的損失;利用手機(jī)與他人聊天、收發(fā)郵件時(shí)不要隨意點(diǎn)擊對(duì)方發(fā)過(guò)來(lái)的鏈接、下載附件?!?/font>
以下為該報(bào)道原文全文,原題:《移動(dòng)支付推廣要破安全關(guān)》。
在自動(dòng)售貨機(jī)上刷一下手機(jī),與手機(jī)綁定的銀行卡即自動(dòng)完成了付款,售貨機(jī)馬上吐出了購(gòu)買(mǎi)的商品,這樣的購(gòu)物方式已經(jīng)越來(lái)越常見(jiàn)。根據(jù)近日央行公布的數(shù)據(jù)顯示,今年第二季度,移動(dòng)支付數(shù)量達(dá)到3.71億筆,金額2.07萬(wàn)億元,同比分別增長(zhǎng)274.70%和363.92%。
在移動(dòng)支付快速增長(zhǎng)的同時(shí),安全問(wèn)題卻日益嚴(yán)峻,成為其推廣的重要阻礙。
案例----
手機(jī)中木馬導(dǎo)致綁定賬戶(hù)被盜
根據(jù)近日媒體的報(bào)道,經(jīng)營(yíng)網(wǎng)店的何小姐遇到一名“買(mǎi)家”表示希望買(mǎi)一款女裝。何小姐加了該“買(mǎi)家”的微信后,“買(mǎi)家”發(fā)過(guò)來(lái)一條“衣服樣品”的鏈接地址,點(diǎn)擊進(jìn)去,鏈接彈出一個(gè)下載安裝的授權(quán)提示,何小姐沒(méi)有細(xì)看便進(jìn)行了安裝。結(jié)果,圖片沒(méi)打開(kāi),何小姐支付寶賬戶(hù)里的資金卻被盜用一空。原來(lái),“買(mǎi)家”通過(guò)微信給何小姐發(fā)送的是一個(gè)竊取密碼的手機(jī)木馬病毒。
無(wú)獨(dú)有偶,廣州市花都區(qū)的淘寶賣(mài)家李先生也因?yàn)橄螺d了買(mǎi)家發(fā)送的莫名文件,結(jié)果導(dǎo)致支付寶密碼被盜,損失3000余元。與何小姐遭遇的騙局如出一轍,李先生用手機(jī)和客戶(hù)談生意,對(duì)方突然發(fā)過(guò)來(lái)一個(gè)文件,李先生試圖打開(kāi)文件,但提示需要下載一個(gè)叫“SM S”的軟件。不料,下載安裝完成后,李先生發(fā)現(xiàn)自己的手機(jī)無(wú)法接收短信。隨后,又發(fā)現(xiàn)自己支付寶里面的3050元被人用于信用卡還款。所以李先生猜測(cè),對(duì)方是通過(guò)應(yīng)用程序的漏洞,使得本該發(fā)到自己手機(jī)的短信轉(zhuǎn)發(fā)到了對(duì)方手機(jī),從而使對(duì)方知曉并更改了支付寶密碼。
據(jù)騰訊移動(dòng)安全實(shí)驗(yàn)室《2013上半年手機(jī)安全報(bào)告》顯示,2013年上半年以來(lái),針對(duì)手機(jī)網(wǎng)銀的惡意軟件或木馬呈現(xiàn)出間歇性突然爆發(fā)的特征與趨勢(shì),病毒呈現(xiàn)出云端指令攻擊強(qiáng)化、流程復(fù)雜化、偽裝性進(jìn)一步加強(qiáng)等特征。比如,手機(jī)用戶(hù)安裝“偽淘寶”木馬客戶(hù)端之后,在“偽淘寶”的木馬客戶(hù)端登錄頁(yè)面,當(dāng)用戶(hù)輸入了用戶(hù)名和密碼,點(diǎn)擊登錄,就會(huì)執(zhí)行發(fā)送短信的代碼,將用戶(hù)的賬戶(hù)名和密碼發(fā)送到指定的手機(jī)號(hào)碼。而用戶(hù)在此過(guò)程中,淘寶帳號(hào)、密碼等隱私已全部泄漏卻毫不知情。
軟件隱患多于硬件隱患
據(jù)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心今年1月發(fā)布的數(shù)據(jù)顯示,有30.4%的非網(wǎng)上支付用戶(hù)表示“因?yàn)楦杏X(jué)不安全、擔(dān)心資金被盜而不使用”,還有11.8%的非網(wǎng)上支付用戶(hù)則擔(dān)心賬戶(hù)信息泄露。
網(wǎng)經(jīng)社分析師莫岱青告訴記者,目前移動(dòng)支付主要有兩種常見(jiàn)的方式,一種是在手機(jī)上安裝網(wǎng)銀或者第三方支付平臺(tái)的APP應(yīng)用軟件,使用者像在電腦上使用網(wǎng)銀或者第三方支付平臺(tái)一樣使用;還有一種是基于新發(fā)展起來(lái)的近場(chǎng)通信技術(shù)(NFC)的支付方式,就是在手機(jī)上安裝NFC芯片,讓手機(jī)的SIM卡綁定銀行卡,然后手機(jī)可以在近距離(如十厘米之內(nèi))以非接觸的方式與具備相同功能的設(shè)備進(jìn)行通訊,完成交易。所謂的“刷手機(jī)付款”其實(shí)就是基于這種技術(shù)的實(shí)際應(yīng)用。
“從目前移動(dòng)支付的常見(jiàn)安全隱患來(lái)看,軟件隱患多于硬件隱患?!卑鹱稍?xún)的分析師謝春告訴記者:“通過(guò)網(wǎng)銀和APP軟件進(jìn)行遠(yuǎn)程支付這種移動(dòng)支付方式,它和普通電腦上使用的網(wǎng)銀和第三方支付平臺(tái)一樣,容易被病毒和木馬攻擊,從而泄露消費(fèi)者的個(gè)人信息,導(dǎo)致財(cái)產(chǎn)損失。由于類(lèi)似的安全攻擊方法在普通電腦上已經(jīng)發(fā)展得很成熟,因此針對(duì)移動(dòng)支付的類(lèi)似病毒、木馬種類(lèi)、數(shù)量也很多?!?/p>
那么新興的NFC支付方式是否更安全呢?謝春告訴記者,NFC這種支付方式相對(duì)而言確實(shí)要安全很多,其通訊信號(hào)的加密級(jí)別必須符合金融交易的密級(jí)要求,輻射范圍又很小,不容易被人竊取泄密。但這并不意味著NFC移動(dòng)支付的絕對(duì)安全,“畢竟銀行卡被盜用的案例也發(fā)生過(guò),而NFC方式的移動(dòng)支付其實(shí)和銀行卡并無(wú)區(qū)別?!敝x春說(shuō):“比如曾有案例是犯罪分子設(shè)置假ATM機(jī)或者在ATM機(jī)上做手腳,記錄銀行卡信息。如果犯罪分子用類(lèi)似的手法,在有NFC交易功能的購(gòu)物機(jī)上做類(lèi)似手腳,那么也有可能盜取具有NFC功能的手機(jī)上的賬戶(hù)信息。”
還有剛剛興起的二維碼支付方式,如微信新出的微支付功能,可以用手機(jī)掃描所售商品的二維碼完成支付,從而使不具備N(xiāo)FC功能的手機(jī)也能完成移動(dòng)支付。但莫岱青、謝春等專(zhuān)家也有一些擔(dān)憂(yōu),如不法分子可能通過(guò)提供帶有自動(dòng)下載木馬鏈接的二維碼,當(dāng)手機(jī)掃描時(shí)就自動(dòng)下載了木馬,留下安全隱患。
保護(hù)移動(dòng)支付安全應(yīng)各盡其責(zé)
對(duì)于如何確保移動(dòng)支付安全,專(zhuān)家們認(rèn)為從政府、企業(yè)、個(gè)人都有自己的責(zé)任,需要各盡其責(zé)。
謝春認(rèn)為,目前移動(dòng)支付還是一種新興事物,快速發(fā)展的互聯(lián)網(wǎng)金融市場(chǎng)與監(jiān)管之間有一定時(shí)間差,難免出現(xiàn)脫節(jié)。所以管好移動(dòng)支付安全,需要更多的讓企業(yè)去想辦法,政府部門(mén)不應(yīng)該管得過(guò)多,重點(diǎn)需要做好安全標(biāo)準(zhǔn)的制定工作。目前整個(gè)行業(yè)缺乏統(tǒng)一的安全標(biāo)準(zhǔn)和體系,這給安全制度的推廣造成了困難。政府部門(mén)應(yīng)該制定統(tǒng)一標(biāo)準(zhǔn),比如統(tǒng)一與數(shù)字證書(shū)應(yīng)用相關(guān)的硬件兼容標(biāo)準(zhǔn),以有利于安全認(rèn)證工具的推廣。
而對(duì)企業(yè)而言,則需要不斷完善技術(shù),提高產(chǎn)品安全性,或者推出一些能讓消費(fèi)者更加安全放心使用移動(dòng)支付的保障方式。此外,消費(fèi)者使用的與移動(dòng)支付相關(guān)的應(yīng)用程序都是需要經(jīng)過(guò)第三方認(rèn)證機(jī)構(gòu)認(rèn)證的,第三方認(rèn)證機(jī)構(gòu)的責(zé)任重大,需要肩負(fù)起自己的責(zé)任,把好關(guān)口,減少有安全隱患的應(yīng)用程序進(jìn)入市場(chǎng)的可能。
莫岱青則建議消費(fèi)者也要樹(shù)立安全和自我保護(hù)意識(shí),比如手機(jī)必須設(shè)置鎖屏密碼,以防手機(jī)丟失或者被竊時(shí)他人可以隨意進(jìn)入手機(jī)上綁定的個(gè)人賬戶(hù);盡量從官方站點(diǎn)和安全電子市場(chǎng)下載正版應(yīng)用;安裝專(zhuān)業(yè)手機(jī)安全軟件,以有效的查殺木馬病毒;與手機(jī)綁定的個(gè)人賬戶(hù)上不要存大量的錢(qián),盡量減少被竊時(shí)的損失;利用手機(jī)與他人聊天、收發(fā)郵件時(shí)不要隨意點(diǎn)擊對(duì)方發(fā)過(guò)來(lái)的鏈接、下載附件。
鏈接:當(dāng)前常見(jiàn)的幾種移動(dòng)支付保障措施
為了保障移動(dòng)支付的安全,不少企業(yè)推出了各種安全措施。
比如有些傳統(tǒng)互聯(lián)網(wǎng)安全廠(chǎng)商推出了云私有安全系統(tǒng),該系統(tǒng)注重支付環(huán)境的安全,通過(guò)特有的白名單技術(shù),將支付環(huán)境的規(guī)范化清零,只允許白名單中認(rèn)可的程序運(yùn)行,保證支付環(huán)境不受到病毒污染。
某些支付企業(yè)推出的相關(guān)移動(dòng)支付技術(shù)能減少網(wǎng)頁(yè)的跳轉(zhuǎn),有效地降低釣魚(yú)網(wǎng)站和病毒的危害。收集的信息全程加密傳輸,信息保管也進(jìn)行物理上的隔離,并且嚴(yán)禁用于與用戶(hù)支付無(wú)關(guān)的場(chǎng)景。
為了消除用戶(hù)對(duì)于手機(jī)支付安全的疑慮,支付寶還宣布,用戶(hù)在使用支付寶錢(qián)包時(shí)若出現(xiàn)被盜,可致電客服專(zhuān)線(xiàn),在確認(rèn)符合被盜條件后,被盜金額將由支付寶先行補(bǔ)償。(來(lái)源:中國(guó)消費(fèi)者報(bào) 文/任震宇)