近日,atv直播,有网友发帖称支付宝存在致命漏洞,即陌生人、熟人有五分之一的概率可成功登陆你的支付宝。据该网友发布的截图显示,陌生人、熟人只需通过登录手机账号后点击“忘记密码”,选择熟人验证的验证方式,验证完成后重置密码等一系列操作,就可以成功登陆任意支付宝并篡改密码,不但能够拥有该用户支付宝的全部功能,同时还支持免密支付消费。 虽然,支付宝方在事件发生后快速对验证方式进行了升级,并发布公告称熟人登陆漏洞已升级,但依然难改支付宝这一风险设计让用户安全感降到了冰点的事实。笔者在360搜索大数据发现,事件发生以来,支付宝的媒体关注度及相关关联词都呈现出了飙升的趋势。
而从搜索支付宝一词用户的来源和去向来看,atv,大多网友进行搜索,目的是下载支付宝的PC端软件。
在这次风波后,尽管支付宝做出了很多安全方面的保证,却依然难以完全打消用户担忧。从支付宝的关联词搜索趋势中可以看出,由于支付宝曝出“登陆漏洞”,因此与“登陆”相关的支付宝搜索都占比较大。 360搜索指数显示,好友验证漏洞突破支付宝安全防线,使得大家纷纷搜索“支付宝如何删除好友”,想要通过这一方式以降低支付宝被盗的风险系数。而这对想要做社交的支付宝来说,绝对是一重大打击。 社交一直是支付宝心头的痛,支付宝设置通过好友验证的这种方式,实际上就是想要变相扩大社交功能,意图通过这种方式增强社交性的色彩,弥补短板,但似乎有些用力过猛,反而造成了不良影响。 随着交易方式产生巨大变革,互联网支付安全近两年也逐渐成为了社会各界关注的热点。支付宝作为覆盖中国支付用户数最高的平台,如果在“社交性”、“便捷性”与“安全性”的博弈中未能找到一个合适的平衡点,恐怕也将难逃被用户放弃的命运。 此外,科技边角料还要提示各位用户,尽管支付宝已正式修补该漏洞,但还是要保持谨慎,尤其不要轻易借出自己的手机,同时也要保护好隐私信息,以免发生财产损失。 (责任编辑:本港台直播) |