首頁>政聲·政情>觀察 觀察
支付寶曝安全漏洞:丟了安全感 江湖何以穩(wěn)坐
1月10日凌晨,,知乎網(wǎng)友爆料支付寶存在致命漏洞。爆料稱,,陌生人有五分之一的機(jī)會(huì)能登錄你的支付寶,,而熟人更是可以100%登錄你的支付寶。該消息一出,,引起不少支付寶用戶的恐慌,。這已經(jīng)不是支付寶第一次引發(fā)社會(huì)輿論大討論了,此前校園日記及白領(lǐng)日記平臺(tái),,支付寶看似為這兩個(gè)群體提供了另一個(gè)社交平臺(tái),,卻不料引發(fā)了一場內(nèi)容低俗化的圈子事件,而這一切都被不少網(wǎng)民歸咎于一個(gè)金融平臺(tái)逐漸遺忘了它的初心,。
這次支付寶的安全漏洞是,,雖然登入支付寶后臺(tái)后,在不知道該支付寶用戶支付密碼的前提下,,無法進(jìn)行轉(zhuǎn)賬,、提現(xiàn)等操作,但卻可以通過第三方掃描支付二維碼,,進(jìn)行無密碼付款操作,,且操作記錄在支付賬單中可刪除。在操作步驟中,,看似私密性很強(qiáng)的兩道驗(yàn)證防線:淘寶購買記錄9選1,,支付寶好友9選1,其實(shí)早已稱不上個(gè)人隱私,。支付寶好友幾乎均為同事朋友,,因此對方買過什么商品,有可能被選中,。就算陌生人,,也有可能蒙對,。該方法被不少網(wǎng)友在朋友圈發(fā)布實(shí)操記錄的截圖后,在1月10日上午,,引發(fā)一陣不小的輿論波動(dòng),。
截至1月10日14時(shí)50分,中青輿情監(jiān)測室共監(jiān)測到該話題的相關(guān)輿情信息7317條(網(wǎng)民跟帖除外),,其中新聞1276條,,論壇及博客269篇,微博原創(chuàng)950篇,、轉(zhuǎn)發(fā)851篇,,微信67篇,其它3904條,。
在該信息不斷發(fā)酵時(shí),,支付寶團(tuán)隊(duì)對此進(jìn)行了回應(yīng),“為了更好提升用戶的安全感,,在接到網(wǎng)友反映后,,我們于今日上午提高了風(fēng)控系統(tǒng)的安全等級(jí)。目前僅在用戶自己的手機(jī)上,,才能通過識(shí)別近期購買商品以及識(shí)別本人好友來找回登錄密碼,,通過其他手機(jī)設(shè)備是無法應(yīng)用這一方式找回登錄密碼的?!?/p>
10日12時(shí)24分,,中青輿情分析師根據(jù)爆料信息及支付寶最新回應(yīng)中提供的方法進(jìn)行了測試。經(jīng)驗(yàn)證,,用戶在自己的移動(dòng)設(shè)備上,,在忘記密碼的情況下,仍可通過識(shí)別購買商品及好友進(jìn)入到支付寶,,但在他人的移動(dòng)設(shè)備上,,已無法通過該方法進(jìn)入到自己的支付寶。即便支付寶對此事進(jìn)行了及時(shí)回應(yīng)并修復(fù)了該漏洞,,且縱觀輿論并未見有重大經(jīng)濟(jì)損失的報(bào)道,,然而依舊引起網(wǎng)友的不滿,這份不滿來自三個(gè)字:安全感,。
微信公號(hào)“槽邊往事”發(fā)表《支付寶,,你就不能好好做個(gè)錢包嗎》,文章認(rèn)為:支付寶就是一個(gè)錢包,,這一切的風(fēng)險(xiǎn),都源自支付寶做社交的野心,。用戶之間如果沒有好友關(guān)系,,重置密碼如果無需好友驗(yàn)證,,哪里會(huì)出這樣的問題?數(shù)億用戶出于信任,,把自己的財(cái)產(chǎn)托付給支付寶保管,,這樣的做法對得起他們的信任么……大家要的是一個(gè)安全、穩(wěn)定,、可靠,、簡便的網(wǎng)絡(luò)錢包。支付寶做到了,,大家就用支付寶,。微信能做到,大家就去用微信,。用戶對于工具產(chǎn)品沒有多大忠誠度,,這是工具類型產(chǎn)品的命運(yùn)。加不加社交功能,,根本不會(huì)影響用戶的決策,。目前,該文章點(diǎn)擊量已超過10萬,。
在較多的認(rèn)同聲下,,也有網(wǎng)友表示不贊同此類觀點(diǎn)。網(wǎng)民jeehead留言稱:“一家企業(yè)參與市場競爭永遠(yuǎn)沒有錯(cuò)誤,,策略的問題想必當(dāng)事人支付寶肯定是思考過的,,簡簡單單的不要做社交的結(jié)論,滿大街都是,?!?/p>
有人說,做不做社交是支付寶自己的事,,這是市場行為,,他人沒必要加以干涉,更何況互聯(lián)網(wǎng)時(shí)代,,新事物不斷出現(xiàn),,必然被舊觀念反撲,這是必然現(xiàn)象,,沒必要大驚小怪,。
2013年6月13日,支付寶上線了“余額寶”服務(wù)系統(tǒng),,這項(xiàng)可為用戶提供余額增值服務(wù)的功能,,在起初也備受質(zhì)疑。在股票,、基金等金融業(yè)務(wù)低迷期,,能為用戶提供高于銀行存款業(yè)務(wù)利息的余額寶,,讓人歡喜讓人疑。但最終,,支付寶團(tuán)隊(duì)用資金安全與快捷之間的平衡,,獲得用戶的信任,給予用戶滿滿的安全感,。據(jù)螞蟻金服公布的余額寶年度數(shù)據(jù)顯示,,2016年天弘余額寶的管理人天弘基金,以8449.67億元的管理規(guī)模,,穩(wěn)坐公募基金管理人規(guī)模榜首位,,較2015年規(guī)模增長了25.38%。在龐大的數(shù)據(jù)背后,,是用戶給予支付寶的巨大信任,,這份信任便是基于這個(gè)金融平臺(tái)所能帶給用戶的安全感。但工具總歸是一個(gè)工具,,它可被替代,,其可替代性便是源于用戶對資金安全與隱私安全的需求。
也許正如網(wǎng)民@李寫意說的那樣,,“我覺得作為一個(gè)金融類的軟件,,能把安全和快捷這兩點(diǎn)的平衡做好了,你就贏了九成,,它很難,。安全意味著更多繁復(fù)的手續(xù),而便捷則是跟它相對的,。這就是當(dāng)初你們跑贏四大行,,勝者為王的基礎(chǔ)。但這幾年,,你們玩了命的開始做別的,,這不是丟西瓜撿芝麻是什么?我身邊多數(shù)人支付寶賬單的數(shù)額都是微信的10倍,,我們?yōu)槭裁床话彦X都轉(zhuǎn)到微信去,,是因?yàn)榕侣闊﹩幔坎皇?,是因?yàn)闆]有安全感,,我們不信任一個(gè)做社交出身的App,而一個(gè)金融體系,,核心就是安全感,。安全感的欠缺總是通過一個(gè)小事而爆發(fā)出來的,一但發(fā)生擠兌提取,,那就是金融災(zāi)難,,巴林銀行當(dāng)年的風(fēng)波還不遠(yuǎn),,望君好自為之?!?/p>
在兩種觀點(diǎn)交鋒之外,另有少數(shù)網(wǎng)友在旁邊慶幸自己不用支付寶,,或者支付寶里沒有熟人,。
網(wǎng)易廣東省茂名市一網(wǎng)友表示:從不網(wǎng)購,注銷銀行卡很久,,從不使用網(wǎng)銀,、電銀、手銀,、閃付,,只有存折!每次看到那些銀行卡,、網(wǎng)銀,、電銀、手銀,、閃付客戶的錢被騙子轉(zhuǎn)走,,我就想笑!我只有存折,,壓根不擔(dān)心有騙子在我不知情的情況下,,將我存折上的錢轉(zhuǎn)走!
據(jù)支付寶1月4日發(fā)布的2016年中國人全民賬單顯示,,目前已有4.5億實(shí)名用戶使用了支付寶,。作為金融信息平臺(tái)用戶人數(shù)已達(dá)世界人口6%左右?;ヂ?lián)網(wǎng)金融領(lǐng)域競爭激烈,,互聯(lián)網(wǎng)金融公司在不斷探索的同時(shí),也應(yīng)有肩負(fù)數(shù)億人幸福的自覺,。否則,,信任鏈一旦發(fā)生斷裂,就不只是消費(fèi)者“用腳投票”的事了,。
“支付寶,,知托付”,愿這份初心永不忘,。
編輯:李敏杰
關(guān)鍵詞:支付寶 用戶 安全 安全感