首頁>社情·民意>你言我語 你言我語
支付寶曝安全漏洞:丟了安全感 江湖何以穩(wěn)坐?
1月10日凌晨,知乎網(wǎng)友爆料支付寶存在致命漏洞。爆料稱,陌生人有五分之一的機(jī)會能登錄你的支付寶,而熟人更是可以100%登錄你的支付寶。該消息一出,引起不少支付寶用戶的恐慌。這已經(jīng)不是支付寶第一次引發(fā)社會輿論大討論了,此前校園日記及白領(lǐng)日記平臺,支付寶看似為這兩個(gè)群體提供了另一個(gè)社交平臺,卻不料引發(fā)了一場內(nèi)容低俗化的圈子事件,而這一切都被不少網(wǎng)民歸咎于一個(gè)金融平臺逐漸遺忘了它的初心。
這次支付寶的安全漏洞是,雖然登入支付寶后臺后,在不知道該支付寶用戶支付密碼的前提下,無法進(jìn)行轉(zhuǎn)賬、提現(xiàn)等操作,但卻可以通過第三方掃描支付二維碼,進(jìn)行無密碼付款操作,且操作記錄在支付賬單中可刪除。在操作步驟中,看似私密性很強(qiáng)的兩道驗(yàn)證防線:淘寶購買記錄9選1,支付寶好友9選1,其實(shí)早已稱不上個(gè)人隱私。支付寶好友幾乎均為同事朋友,因此對方買過什么商品,有可能被選中。就算陌生人,也有可能蒙對。該方法被不少網(wǎng)友在朋友圈發(fā)布實(shí)操記錄的截圖后,在1月10日上午,引發(fā)一陣不小的輿論波動。
截至1月10日14時(shí)50分,中青輿情監(jiān)測室共監(jiān)測到該話題的相關(guān)輿情信息7317條(網(wǎng)民跟帖除外),其中新聞1276條,論壇及博客269篇,微博原創(chuàng)950篇、轉(zhuǎn)發(fā)851篇,微信67篇,其它3904條。
在該信息不斷發(fā)酵時(shí),支付寶團(tuán)隊(duì)對此進(jìn)行了回應(yīng),“為了更好提升用戶的安全感,在接到網(wǎng)友反映后,我們于今日上午提高了風(fēng)控系統(tǒng)的安全等級。目前僅在用戶自己的手機(jī)上,才能通過識別近期購買商品以及識別本人好友來找回登錄密碼,通過其他手機(jī)設(shè)備是無法應(yīng)用這一方式找回登錄密碼的。”
10日12時(shí)24分,中青輿情分析師根據(jù)爆料信息及支付寶最新回應(yīng)中提供的方法進(jìn)行了測試。經(jīng)驗(yàn)證,用戶在自己的移動設(shè)備上,在忘記密碼的情況下,仍可通過識別購買商品及好友進(jìn)入到支付寶,但在他人的移動設(shè)備上,已無法通過該方法進(jìn)入到自己的支付寶。即便支付寶對此事進(jìn)行了及時(shí)回應(yīng)并修復(fù)了該漏洞,且縱觀輿論并未見有重大經(jīng)濟(jì)損失的報(bào)道,然而依舊引起網(wǎng)友的不滿,這份不滿來自三個(gè)字:安全感。
微信公號“槽邊往事”發(fā)表《支付寶,你就不能好好做個(gè)錢包嗎》,文章認(rèn)為:支付寶就是一個(gè)錢包,這一切的風(fēng)險(xiǎn),都源自支付寶做社交的野心。用戶之間如果沒有好友關(guān)系,重置密碼如果無需好友驗(yàn)證,哪里會出這樣的問題?數(shù)億用戶出于信任,把自己的財(cái)產(chǎn)托付給支付寶保管,這樣的做法對得起他們的信任么……大家要的是一個(gè)安全、穩(wěn)定、可靠、簡便的網(wǎng)絡(luò)錢包。支付寶做到了,大家就用支付寶。微信能做到,大家就去用微信。用戶對于工具產(chǎn)品沒有多大忠誠度,這是工具類型產(chǎn)品的命運(yùn)。加不加社交功能,根本不會影響用戶的決策。目前,該文章點(diǎn)擊量已超過10萬。
在較多的認(rèn)同聲下,也有網(wǎng)友表示不贊同此類觀點(diǎn)。網(wǎng)民jeehead留言稱:“一家企業(yè)參與市場競爭永遠(yuǎn)沒有錯誤,策略的問題想必當(dāng)事人支付寶肯定是思考過的,簡簡單單的不要做社交的結(jié)論,滿大街都是。”
編輯:梁霄
關(guān)鍵詞: 支付寶 漏洞 江湖 安全感