首頁(yè)>政聲·政情>觀察 觀察
支付寶曝安全漏洞:丟了安全感 江湖何以穩(wěn)坐
1月10日凌晨,知乎網(wǎng)友爆料支付寶存在致命漏洞。爆料稱,陌生人有五分之一的機(jī)會(huì)能登錄你的支付寶,而熟人更是可以100%登錄你的支付寶。該消息一出,引起不少支付寶用戶的恐慌。這已經(jīng)不是支付寶第一次引發(fā)社會(huì)輿論大討論了,此前校園日記及白領(lǐng)日記平臺(tái),支付寶看似為這兩個(gè)群體提供了另一個(gè)社交平臺(tái),卻不料引發(fā)了一場(chǎng)內(nèi)容低俗化的圈子事件,而這一切都被不少網(wǎng)民歸咎于一個(gè)金融平臺(tái)逐漸遺忘了它的初心。
這次支付寶的安全漏洞是,雖然登入支付寶后臺(tái)后,在不知道該支付寶用戶支付密碼的前提下,無(wú)法進(jìn)行轉(zhuǎn)賬、提現(xiàn)等操作,但卻可以通過(guò)第三方掃描支付二維碼,進(jìn)行無(wú)密碼付款操作,且操作記錄在支付賬單中可刪除。在操作步驟中,看似私密性很強(qiáng)的兩道驗(yàn)證防線:淘寶購(gòu)買(mǎi)記錄9選1,支付寶好友9選1,其實(shí)早已稱不上個(gè)人隱私。支付寶好友幾乎均為同事朋友,因此對(duì)方買(mǎi)過(guò)什么商品,有可能被選中。就算陌生人,也有可能蒙對(duì)。該方法被不少網(wǎng)友在朋友圈發(fā)布實(shí)操記錄的截圖后,在1月10日上午,引發(fā)一陣不小的輿論波動(dòng)。
截至1月10日14時(shí)50分,中青輿情監(jiān)測(cè)室共監(jiān)測(cè)到該話題的相關(guān)輿情信息7317條(網(wǎng)民跟帖除外),其中新聞1276條,論壇及博客269篇,微博原創(chuàng)950篇、轉(zhuǎn)發(fā)851篇,微信67篇,其它3904條。
在該信息不斷發(fā)酵時(shí),支付寶團(tuán)隊(duì)對(duì)此進(jìn)行了回應(yīng),“為了更好提升用戶的安全感,在接到網(wǎng)友反映后,我們于今日上午提高了風(fēng)控系統(tǒng)的安全等級(jí)。目前僅在用戶自己的手機(jī)上,才能通過(guò)識(shí)別近期購(gòu)買(mǎi)商品以及識(shí)別本人好友來(lái)找回登錄密碼,通過(guò)其他手機(jī)設(shè)備是無(wú)法應(yīng)用這一方式找回登錄密碼的。”
10日12時(shí)24分,中青輿情分析師根據(jù)爆料信息及支付寶最新回應(yīng)中提供的方法進(jìn)行了測(cè)試。經(jīng)驗(yàn)證,用戶在自己的移動(dòng)設(shè)備上,在忘記密碼的情況下,仍可通過(guò)識(shí)別購(gòu)買(mǎi)商品及好友進(jìn)入到支付寶,但在他人的移動(dòng)設(shè)備上,已無(wú)法通過(guò)該方法進(jìn)入到自己的支付寶。即便支付寶對(duì)此事進(jìn)行了及時(shí)回應(yīng)并修復(fù)了該漏洞,且縱觀輿論并未見(jiàn)有重大經(jīng)濟(jì)損失的報(bào)道,然而依舊引起網(wǎng)友的不滿,這份不滿來(lái)自三個(gè)字:安全感。
微信公號(hào)“槽邊往事”發(fā)表《支付寶,你就不能好好做個(gè)錢(qián)包嗎》,文章認(rèn)為:支付寶就是一個(gè)錢(qián)包,這一切的風(fēng)險(xiǎn),都源自支付寶做社交的野心。用戶之間如果沒(méi)有好友關(guān)系,重置密碼如果無(wú)需好友驗(yàn)證,哪里會(huì)出這樣的問(wèn)題?數(shù)億用戶出于信任,把自己的財(cái)產(chǎn)托付給支付寶保管,這樣的做法對(duì)得起他們的信任么……大家要的是一個(gè)安全、穩(wěn)定、可靠、簡(jiǎn)便的網(wǎng)絡(luò)錢(qián)包。支付寶做到了,大家就用支付寶。微信能做到,大家就去用微信。用戶對(duì)于工具產(chǎn)品沒(méi)有多大忠誠(chéng)度,這是工具類(lèi)型產(chǎn)品的命運(yùn)。加不加社交功能,根本不會(huì)影響用戶的決策。目前,該文章點(diǎn)擊量已超過(guò)10萬(wàn)。
在較多的認(rèn)同聲下,也有網(wǎng)友表示不贊同此類(lèi)觀點(diǎn)。網(wǎng)民jeehead留言稱:“一家企業(yè)參與市場(chǎng)競(jìng)爭(zhēng)永遠(yuǎn)沒(méi)有錯(cuò)誤,策略的問(wèn)題想必當(dāng)事人支付寶肯定是思考過(guò)的,簡(jiǎn)簡(jiǎn)單單的不要做社交的結(jié)論,滿大街都是。”
有人說(shuō),做不做社交是支付寶自己的事,這是市場(chǎng)行為,他人沒(méi)必要加以干涉,更何況互聯(lián)網(wǎng)時(shí)代,新事物不斷出現(xiàn),必然被舊觀念反撲,這是必然現(xiàn)象,沒(méi)必要大驚小怪。
2013年6月13日,支付寶上線了“余額寶”服務(wù)系統(tǒng),這項(xiàng)可為用戶提供余額增值服務(wù)的功能,在起初也備受質(zhì)疑。在股票、基金等金融業(yè)務(wù)低迷期,能為用戶提供高于銀行存款業(yè)務(wù)利息的余額寶,讓人歡喜讓人疑。但最終,支付寶團(tuán)隊(duì)用資金安全與快捷之間的平衡,獲得用戶的信任,給予用戶滿滿的安全感。據(jù)螞蟻金服公布的余額寶年度數(shù)據(jù)顯示,2016年天弘余額寶的管理人天弘基金,以8449.67億元的管理規(guī)模,穩(wěn)坐公募基金管理人規(guī)模榜首位,較2015年規(guī)模增長(zhǎng)了25.38%。在龐大的數(shù)據(jù)背后,是用戶給予支付寶的巨大信任,這份信任便是基于這個(gè)金融平臺(tái)所能帶給用戶的安全感。但工具總歸是一個(gè)工具,它可被替代,其可替代性便是源于用戶對(duì)資金安全與隱私安全的需求。
也許正如網(wǎng)民@李寫(xiě)意說(shuō)的那樣,“我覺(jué)得作為一個(gè)金融類(lèi)的軟件,能把安全和快捷這兩點(diǎn)的平衡做好了,你就贏了九成,它很難。安全意味著更多繁復(fù)的手續(xù),而便捷則是跟它相對(duì)的。這就是當(dāng)初你們跑贏四大行,勝者為王的基礎(chǔ)。但這幾年,你們玩了命的開(kāi)始做別的,這不是丟西瓜撿芝麻是什么?我身邊多數(shù)人支付寶賬單的數(shù)額都是微信的10倍,我們?yōu)槭裁床话彦X(qián)都轉(zhuǎn)到微信去,是因?yàn)榕侣闊﹩幔坎皇牵且驗(yàn)闆](méi)有安全感,我們不信任一個(gè)做社交出身的App,而一個(gè)金融體系,核心就是安全感。安全感的欠缺總是通過(guò)一個(gè)小事而爆發(fā)出來(lái)的,一但發(fā)生擠兌提取,那就是金融災(zāi)難,巴林銀行當(dāng)年的風(fēng)波還不遠(yuǎn),望君好自為之。”
在兩種觀點(diǎn)交鋒之外,另有少數(shù)網(wǎng)友在旁邊慶幸自己不用支付寶,或者支付寶里沒(méi)有熟人。
網(wǎng)易廣東省茂名市一網(wǎng)友表示:從不網(wǎng)購(gòu),注銷(xiāo)銀行卡很久,從不使用網(wǎng)銀、電銀、手銀、閃付,只有存折!每次看到那些銀行卡、網(wǎng)銀、電銀、手銀、閃付客戶的錢(qián)被騙子轉(zhuǎn)走,我就想笑!我只有存折,壓根不擔(dān)心有騙子在我不知情的情況下,將我存折上的錢(qián)轉(zhuǎn)走!
據(jù)支付寶1月4日發(fā)布的2016年中國(guó)人全民賬單顯示,目前已有4.5億實(shí)名用戶使用了支付寶。作為金融信息平臺(tái)用戶人數(shù)已達(dá)世界人口6%左右。互聯(lián)網(wǎng)金融領(lǐng)域競(jìng)爭(zhēng)激烈,互聯(lián)網(wǎng)金融公司在不斷探索的同時(shí),也應(yīng)有肩負(fù)數(shù)億人幸福的自覺(jué)。否則,信任鏈一旦發(fā)生斷裂,就不只是消費(fèi)者“用腳投票”的事了。
“支付寶,知托付”,愿這份初心永不忘。
編輯:李敏杰
關(guān)鍵詞:支付寶 用戶 安全 安全感
更多
更多
- 中國(guó)制造助力孟加拉國(guó)首條河底隧道項(xiàng)目
- 澳大利亞豬肉產(chǎn)業(yè)協(xié)會(huì)官員看好進(jìn)博會(huì)機(jī)遇
- 聯(lián)合國(guó)官員說(shuō)敘利亞約1170萬(wàn)人需要人道主義援助
- 伊朗外長(zhǎng)扎里夫宣布辭職
- 中國(guó)南極中山站迎來(lái)建站30周年
- 聯(lián)合國(guó)特使赴也門(mén)斡旋荷臺(tái)達(dá)撤軍事宜
- 以色列前能源部長(zhǎng)因從事間諜活動(dòng)被判11年監(jiān)禁
- 故宮博物院建院94年來(lái)首開(kāi)夜場(chǎng)舉辦“燈會(huì)”