前一阵《焦点访谈》播放关于手机第三方支付的问题,当时没有注意。
今天特意使用了一下手机的上的几个第三方的app,忽然感触良多啊。
目前手机上的第三方支付软件常用的主要有3个,支付宝、微信、易信(主要是本人手机上常用的这三个啊),下面就浅谈一下这几个安全性的问题。
首先拿本人自身说例吧,本人应该属于安全意识相对薄弱的,相信30%的人群应该和本人差不多的。
本人特征如下:
1.手机不设置密码(如4数密码和手势密码),感觉没有啥隐私可防的。
下面,就拿本人可能遇到的一个绝非小概率事件的例子来说明。
如果本人的手机、钱包(钱包中装有身份证)丢了或者被偷了怎么办。鉴于丢了和被偷都有可能造成本人财产损失的情况,那就以被偷的情况论处,假设小偷拿到了本人的这3样东西(手机、钱包、身份证),那么会发生什么。
第一种:对于支付宝钱包App
好了,问题来了,阿里在“支付宝密码”这一块,曝露出了其真正的野心。阿里对支付宝密码的保护,使用了一个终极杀手锏,那就是实名认证。首先,可以排除的是小偷破解支付宝密码的可能,这个世界上应该没有几个人能做到。那么,唯一的途径就是修改支付包密码,那么问题来了,如果你经过了实名认证(上传了你本人的照片),那么要修改密码,就相当于你本人拿着你的证件到马云开的支付宝公司去修改密码,就像你要修改你的银行卡密码一样,得亲自到银行修改,只不过支付宝还是让这个过程在网上实现了,至于前后本人原始照片和现在的照片比对,是靠人工还是靠技术算法来实现,已经无关紧要了。至少,这种解决方案从理论上保证了支付宝密码只能被你本人修改。同时,可以看到,支付宝做到实名认证这一步,和银行已经没有本质区别了。
第二种:微信支付
不过,大腾讯还是有两把刷子的,很快推出了微信6.0版本,如果你设置了微信6.0版本中的”支付提供的手势加密“,那么,你微信钱包的钱基本可以高枕无忧了。要修改你的支付密码,都要突破你的加密手势或支付密码,相对还是有难度的。
微信,为了方便大家使用,免去了每次登录都要输入帐号密码的屏障,同时为我们后面的安全支付带来了一种风险,所以,大家还是一定要注意啊。
最后,想说的是,微信,一定要升级到6.0,设置支付-手势密码!!!财付通的实名认证也试试。
第三种:易信支付