二维码支付宝二维码现在发展到什么程度了?

第a13版:晨读财经
谁动了我们的支付宝?
方便的二维码和移动支付被曝安全隐患
&&&&有统计数据显示,截止到2013年12月,我国网购用户超过三亿人,网购零售市场交易额达到1.82万亿元以上。网络支付的应用范围越来越大,随之而来的安全性问题也越发突出。您的网络支付账户是否安全?针对这个问题,近期记者展开了调查。  刷个二维码支付宝被“刷光”  上海的余小姐在当地一个建材市场经营着一家铝合金门窗店铺。为了拓展销售渠道,从去年年初开始,她在淘宝网开了一家网店。去年年底,她在自家网店上经历了这样的一件怪事。  余小姐回忆说,一个顾客说要买东西,发来一个二维码,说实物尺寸都在这个二维码里,让她用手机扫一下就知道了。余小姐想都没想,就将这个二维码扫进了自己的手机里。可扫描后,却什么也没有。当余小姐表示什么都看不到时,那个顾客要求电话联系。余小姐就把手机号发给他了。但此人并没有跟她联系。没过多久,余小姐发现,用自己的手机怎么也登录不进自己的淘宝账号。再查又发现自己支付宝里3000元钱没了。不仅如此,另外一张和支付宝绑定的银行卡中也有2000元被转走了。  支付宝公司安全工程师对此表示,她就是用手机扫了二维码,导致这个手机装了一些相关的木马病毒。这个木马最大的作用,是将手机用户收到的所有短信,同时转发到盗用者的那个手机上。  时髦的二维码暗藏木马  二维码是怎样成为盗取支付宝账户密码的工具呢?为了弄清余小姐的支付宝账户到底是怎么被盗的,记者找到另外一名网络安全工程师。  网络安全工程师张浩然向记者演示:扫了一个危险二维码后会出来一个链接,点击之后,它就会下载一个手机软件,如果点安装,实际上就是把木马给安上了。“我这个手机现在已经安装完木马了,就是一个短信窃取的木马。我现在手里有两台手机,这台i-Phone就可以看作是黑客的手机。实际上是这个木马盗取的这个手机的所有短信都被转到这台iPhone上了。”  记者往安装了木马程序的手机上,发送了一条短信。随后发现,不仅这台手机收到了信息,被设定为黑客手机的iPhone上也显示了记者所发来的信息。张浩然表示,如果骗子用你的手机号去申请重置一些支付账户的密码,这些验证短信都会被转到他的手机上,非常危险。  事实上,在支付宝转账或者交易过程中,用户必须用到支付宝的登录密码和交易密码。但是不法分子在获取了身份证信息和与支付宝账户绑定的手机号码后,却可以借找回密码功能,重置用户的这两大密码。在用户不知情的情况下将支付宝里的余额转走。  身份证信息或许通过黑市买到  但是不法分子是怎样获得余小姐身份证号码的?支付宝公司安全工程师表示,不法分子他可能会分成A、B角,A角引导受骗人安装手机木马,那B角在过程中会以另外一个,比如说假顾客的名义获得身份证号码。另外一个原因就是个人的一些信息,包括名字、身份证号码曾经被偷盗过,那可能再通过互联网一个整体的黑市上面,会有一些相关信息做匹配的资料库,搜索一下或许就能找到想要被骗的人的信息,所以可能会是在这些环节出现了一些相关的泄露。  目前支付宝账户被盗的用户远不止余小姐一人。对于这些情况,支付宝公司也并不否认。不过他们认为,只要用户在使用过程中提高安全防范意识,防止重要隐私信息的泄露,账户被盗的风险就会降低很多。  手机短信密码也有缺陷  现在智能手机在不断地普及,移动支付凭借其快捷便利的优点备受青睐。但是在调查中,记者却发现这种新型的移动支付方式,也同样面临着安全隐患。  大家不难发现,不法分子费尽心机,最终的目的就是诱骗用户在手机上安装木马程序,从而截获用户接收的和支付有关的验证短信。现实支付过程中,绑定银行卡、修改密码、确定支付等繁琐的流程,都可以通过一个带有验证码的短信轻松得以实现。但是这把安全钥匙的防范功能真的有这么强大吗?  移动支付安全专家李晓东表示,这个程序可能是大家实际安装的一个游戏,或者是任何一个应用软件。这些应用软件呢,可能提取手机用户的短信信息、用户的联系人信息等等,但是这些信息的隐私,用户并不知道它提取到什么程度,意味着什么。  专家告诉记者,只要手机安全软件提示有读取用户隐私行为的特种应用软件,理论上都能看到手机的短信、联系人等重要的隐私信息,只不过看这些软件的开发商用不用于非法用途罢了。这种提示在大多数的应用软件安装时,手机安全软件都会有提醒,只不过几乎没有用户会在意。  虽然目前看来,要完成一次在移动支付端的账户盗刷,仅仅依靠手机验证码还不够,其他如身份信、手机信息等需要同时被掌握才能成功实施,但是这些重要信息的获取也并非难事。  李晓东提醒消费者,如果进行大额的转账支付,最好还是在pc端来完成。而且在利用这个pc端时,尽量利用跟银行类似,或者这些专业机构类似的支付的解决方案来完成这个转账或支付。在目前的情况下,尽量仅维持在小额支付,而且最好是少捆绑自己的银行卡。 据央视《每周质量报告》有些公司的二维码转账支付类产品实在是看不下去了
最近看了些不同公司二维码转账支付类产品的流程,觉得有些产品明显是为了赶二维码的时髦,用二维码旨不在解决什么问题而在用上二维码元素。
我对二维码保持中立,既不觉得二维码是移动金融中的超级明星,也不觉得二维码是NFC普及前的过渡性将死产品。
不便于录入信息是手机天然的弱点,所以手机应用的一项创新在于能“点刷摇”就不“人肉录”。
用二维码,是因为二维码可以减少“人肉录”。
对五花八门的手机转账支付来说,要录入的信息有哪些?各大银行和第三方支付公司其实都大同小异,无非是付款方本地密码(PIN码或图形轨迹)、付款方登录名、付款方登录密码、收款方本地密码、收款方登录名、收款方登录密码、付款账户、收款账户、收款方开户行、付款方支付密码、收款方姓名、收款方支付密码、金额、动态口令、证书密码中的组合。
这些录入信息也有难易之分,难者记不住且录入复杂,包括付款账户、收款账户和收款方开户行,次难者录入简单但操作麻烦,包括动态口令和证书密码,不难不易者记得住但录入复杂,包括收付款方登录名和收款方姓名,易者记得住且录入简单,包括收付款方本地密码、收付款方登录密码和金额。
二维码在转账支付里用得好还是用得坏要遵循以下评判标准:
一、避免难者而减少不难不易者和易者,次难者不是二维码能干掉的。
二、综合交易给收款方和收款方制造的麻烦,二维码应用属于O2O,不能简化一个O,而给另一个O制造更多的麻烦。
三、评判的底线是现有交易流程,如果设计方案增加了收付两方的操作复杂度,直接PASS。
不按上面标准出牌的,属于劳民伤财。
已投稿到:
以上网友发言只代表其个人观点,不代表新浪网的观点或立场。微信的扫描二维码支付现在发展的咋样了?_百度知道
微信的扫描二维码支付现在发展的咋样了?
前景光明,背后可是腾讯公司啊,现在和云移合作微信支付搞的是风生水起的。
其他类似问题
为您推荐:
二维码的相关知识
其他1条回答
很火的反响很大,而且在和云移合作也引起了很大的关注。
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁二维码支付现在发展到什么程度了?_百度知道
二维码支付现在发展到什么程度了?
我有更好的答案
目前在广州地铁站内投放了很多自动售货机,其支付方式就是支付宝声波感应和二维码扫描支付方式收款,未来普及可能性很大。
其他类似问题
为您推荐:
二维码的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁}

我要回帖

更多关于 二维码支付原理 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信