電子商務(wù)離不開網(wǎng)上支付,在第三方支付出現(xiàn)之前,傳統(tǒng)網(wǎng)上支付業(yè)務(wù)一直都是銀行提供的網(wǎng)上支付服務(wù),非銀行金融結(jié)構(gòu)和非金融企業(yè)尚未介入。但隨著電子商務(wù)的發(fā)展,幾家大的第三方支付企業(yè)均通過各種方式開展網(wǎng)上支付、快捷支付等服務(wù),其中最主要的形式是“快捷支付”。
快捷支付是一種方便、快速的支付方式??蛻艨赏ㄟ^將個人第三方支付賬戶關(guān)聯(lián)自己的儲蓄卡或者信用卡,每次付款時只需輸入第三方支付賬戶的支付密碼和手機校驗碼即可完成付款,從而繞開了銀行支付網(wǎng)絡(luò)。目前,支付寶、財付通等主要支付公司都推出了這項服務(wù)。用戶使用廣泛,但對于快捷支付及其安全方面措施,很多人都會想到這樣一個問題,快捷支付會不會對自己銀行卡里的資金造成風險?
銀行的網(wǎng)上支付通常采用USBKEY等物理硬件設(shè)備來保障交易的安全性,我在早先的一篇文章中也討論過USBKEY的安全性,這種設(shè)備通過數(shù)字證書和認證的方式來保障交易的安全性,用戶只要使用得當,總的來說是較難破解的。
快捷支付的安全關(guān)鍵在于手機,要保證手機絕對安全,特別是保證短信安全,那才能保證快捷支付的安全。如果有人知道了用戶的支付寶或財付通帳號,同時又掌握了用戶的手機,那就意味著該用戶帳號里綁定銀行卡的資金就很容易被盜用,即使用戶修改了銀行卡的密碼也無法阻止。
隨著越來越多的中國用戶使用Android智能手機,“快捷支付”的風險就越來越明顯,因為Android手機上的惡意應用非常多,黑客可以先將具有盜號功能的惡意應用發(fā)布到各個應用商店或論壇里,如果用戶使用Android手機下載并安裝這類惡意應用(例如假冒的游戲應用),那么惡意應用就在后臺攔截用戶短信通訊,然后再偽裝一筆轉(zhuǎn)賬,通過截獲用戶短信來完成交易,或者通過后臺將用戶引導到釣魚網(wǎng)站來截獲支付密碼,這樣就完全避規(guī)了銀行的USBKEY等令牌系統(tǒng),從而盜取用戶資金。
我覺得更安全的“快捷支付”是這樣的,提供一個“快捷支付”的客戶端,該客戶端提供一個每分鐘都變化的一次性密碼顯示,即“動態(tài)令牌”,在原有的短信基礎(chǔ)不變上,增加上這個動態(tài)令牌,這樣,惡意應用即使攔截了用戶短信,因為無法攔截到手機動態(tài)密碼,所以竊取用戶資金會失敗。而動態(tài)令牌的解密,需要破解私鑰,并不容易。
這個方案解決了黑客通過惡意應用盜取用戶銀行卡資金的方法,但如果用戶手機被偷的話,別人就可以在手機上看到這個“動態(tài)令牌”,因此用戶如果手機被盜,應該及時上網(wǎng)修改動態(tài)令牌,并打電話給移動運營商掛失SIM卡。
該內(nèi)容對我有幫助 贊一個
簡介:
李軒畢律師,男,43歲,中國政法大學畢業(yè),通過國家司法考試獲得國家法律職業(yè)資格A證,執(zhí)業(yè)證號:15224201710452435,法律理論知識深厚,實踐經(jīng)驗豐富。法律服務(wù)范圍:法律顧問,刑事辯護與代理(包括偵查階段、審查起訴階段、一審、二審),行政訴訟(起訴行政機關(guān)違法行政行為),合同糾紛,婚姻家庭糾紛,交通事故賠償,醫(yī)療事故糾紛,民間借貸糾紛,債務(wù)糾紛,商品房買賣糾紛,為客戶發(fā)律師函,代寫各類法律訴狀和文書。
掃碼APP下載
掃碼關(guān)注微信公眾號
行政處罰多長時間向法院移交
2020-11-28政府采購法,罰款的情形有哪些
2020-12-20騙婚是無效婚姻嗎
2020-12-07借條轉(zhuǎn)讓要三方到場嗎
2021-02-05法院保全費是什么意思
2021-01-05語言誘導自殺算犯罪嗎
2021-03-14車禍導致他人父母死亡應該賠多少錢
2021-02-26交通違法打單要人證合一
2021-01-30公司可以用私人賬戶付公款嗎
2021-03-04家暴沒有外傷怎么取證
2021-01-19雇傭關(guān)系要承擔工傷嗎
2021-02-28保姆續(xù)約要交中介費嗎
2021-02-10購房簽約的注意事項有哪些
2020-11-18私自改造租的房屋算違法嗎
2021-02-07經(jīng)濟補償金和經(jīng)濟賠償金有什么不一樣
2020-12-23員工簽訂競業(yè)限制條款注意事項
2020-12-11勞務(wù)派遣合同的必備條款
2020-12-05試用期勞動合同怎么寫
2021-01-13人壽保險合同履行地確定
2021-01-20工程承包人自行投保的范圍怎樣確定
2021-03-12