尽管这个事件已经得到了官方的解决,并且给出了一个相对合理的解释,但是我认为我们仍然需要对这个事件进行更深入的审视。毕竟钱都存在里面了……
从这份官方声明中我们可以看出,今天讨论的支付宝漏洞实际上是受多重因素影响的特殊情况。即支付宝的风控系统会评估并决定是否启用该种登录方式。
据参与过相关功能开发的工作人员介绍,支付宝的安全体系相对负责、完善。仅声明中的评估就包括手机型号、网络环境、地理位置以及其他可能与支付相关的考虑因素。因素,支付宝的风控系统会根据上述因素判断账户的安全级别,并给出相应的安全挑战。
也就是说,之前大家尝试这种盗号方式的时候,其实都是在一个相对稳定、安全的环境下进行的。与陌生人入侵账户的情况不同,通过这种方法可以更改的是登录密码,而不是支付密码。
不然,既然这个功能已经有了,为什么我们还没有看到支付宝财产大规模被盗的消息呢?
一些媒体用“支付宝暴露重大安全漏洞”等标题来引导读者。我觉得不太合适。毕竟涉及的场景触发条件非常高。这种举报方式很容易让用户听风听雨,造成不安。必要的恐慌。
但,
在所有与钱有关的事情中,问题再小,仍然是一个大问题,更不用说像支付宝这样数亿人使用的重量级产品了。我们是否可以因为风险小、触发条件高而容忍和忽视?
显然不是。
那么作为普通人,我们可以采取哪些措施来保护我们的手机钱包呢?
就支付宝平台而言,我们可以:
1. 尽可能少地在互联网上暴露您的私人信息
2、时刻关注手机短信,不要随意将以前用过的手机号码转出。
3、花2元购买支付宝财产安全保险,因非您操作的账户被盗造成100万以下损失全额赔偿(在我的保险服务中)
4.增加密保问题难度(在网页支付宝安全中心修改)
5、降低蚂蚁花呗的限额(如果真的被盗了,至少损失会降到最低……)
6. 对于不频繁的货币兑换,请尝试转账而不是添加好友。
7.至于支付宝的朋友,我想如果可以的话你可以用...
小梅说
支付宝,作为一个有着社交梦想的支付工具
它的任何一个变化都牵动着全国人民的心……
熟人账号被盗事件一出,支付宝之前的社交努力可以说全部付诸东流。一夜之间仿佛回到了解放前……
我只想说:
支付宝,我们做一个踏实的支付工具好不好?
如果想聊天,可以添加小美的微信个人号,与小美互动。最近小美一直在最美应用群里和大家聊小程序~不过我不会告诉你我的支付宝账号。除非你打算给小美转账!