科技频道> 网事> 正文

支付宝曝安全漏洞:丢了安全感 江湖何以稳坐?

2017-01-13 11:16 来源:中国青年报 朱立雅 王帝 我有话说
2017-01-13 11:16:24来源:中国青年报作者:朱立雅 王帝责任编辑:赵清建

  1月10日凌晨,知乎网友爆料支付宝存在致命漏洞。爆料称,陌生人有五分之一的机会能登录你的支付宝,而熟人更是可以100%登录你的支付宝。该消息一出,引起不少支付宝用户的恐慌。这已经不是支付宝第一次引发社会舆论大讨论了,此前校园日记及白领日记平台,支付宝看似为这两个群体提供了另一个社交平台,却不料引发了一场内容低俗化的圈子事件,而这一切都被不少网民归咎于一个金融平台逐渐遗忘了它的初心。

  这次支付宝的安全漏洞是,虽然登入支付宝后台后,在不知道该支付宝用户支付密码的前提下,无法进行转账、提现等操作,但却可以通过第三方扫描支付二维码,进行无密码付款操作,且操作记录在支付账单中可删除。在操作步骤中,看似私密性很强的两道验证防线:淘宝购买记录9选1,支付宝好友9选1,其实早已称不上个人隐私。支付宝好友几乎均为同事朋友,因此对方买过什么商品,有可能被选中。就算陌生人,也有可能蒙对。该方法被不少网友在朋友圈发布实操记录的截图后,在1月10日上午,引发一阵不小的舆论波动。

  截至1月10日14时50分,中青舆情监测室共监测到该话题的相关舆情信息7317条(网民跟帖除外),其中新闻1276条,论坛及博客269篇,微博原创950篇、转发851篇,微信67篇,其它3904条。

  在该信息不断发酵时,支付宝团队对此进行了回应,“为了更好提升用户的安全感,在接到网友反映后,我们于今日上午提高了风控系统的安全等级。目前仅在用户自己的手机上,才能通过识别近期购买商品以及识别本人好友来找回登录密码,通过其他手机设备是无法应用这一方式找回登录密码的。”

  10日12时24分,中青舆情分析师根据爆料信息及支付宝最新回应中提供的方法进行了测试。经验证,用户在自己的移动设备上,在忘记密码的情况下,仍可通过识别购买商品及好友进入到支付宝,但在他人的移动设备上,已无法通过该方法进入到自己的支付宝。即便支付宝对此事进行了及时回应并修复了该漏洞,且纵观舆论并未见有重大经济损失的报道,然而依旧引起网友的不满,这份不满来自三个字:安全感。

  微信公号“槽边往事”发表《支付宝,你就不能好好做个钱包吗》,文章认为:支付宝就是一个钱包,这一切的风险,都源自支付宝做社交的野心。用户之间如果没有好友关系,重置密码如果无需好友验证,哪里会出这样的问题?数亿用户出于信任,把自己的财产托付给支付宝保管,这样的做法对得起他们的信任么……大家要的是一个安全、稳定、可靠、简便的网络钱包。支付宝做到了,大家就用支付宝。微信能做到,大家就去用微信。用户对于工具产品没有多大忠诚度,这是工具类型产品的命运。加不加社交功能,根本不会影响用户的决策。目前,该文章点击量已超过10万。

  在较多的认同声下,也有网友表示不赞同此类观点。网民jeehead留言称:“一家企业参与市场竞争永远没有错误,策略的问题想必当事人支付宝肯定是思考过的,简简单单的不要做社交的结论,满大街都是。”

  有人说,做不做社交是支付宝自己的事,这是市场行为,他人没必要加以干涉,更何况互联网时代,新事物不断出现,必然被旧观念反扑,这是必然现象,没必要大惊小怪。

  2013年6月13日,支付宝上线了“余额宝”服务系统,这项可为用户提供余额增值服务的功能,在起初也备受质疑。在股票、基金等金融业务低迷期,能为用户提供高于银行存款业务利息的余额宝,让人欢喜让人疑。但最终,支付宝团队用资金安全与快捷之间的平衡,获得用户的信任,给予用户满满的安全感。据蚂蚁金服公布的余额宝年度数据显示,2016年天弘余额宝的管理人天弘基金,以8449.67亿元的管理规模,稳坐公募基金管理人规模榜首位,较2015年规模增长了25.38%。在庞大的数据背后,是用户给予支付宝的巨大信任,这份信任便是基于这个金融平台所能带给用户的安全感。但工具总归是一个工具,它可被替代,其可替代性便是源于用户对资金安全与隐私安全的需求。

  也许正如网民@李写意说的那样,“我觉得作为一个金融类的软件,能把安全和快捷这两点的平衡做好了,你就赢了九成,它很难。安全意味着更多繁复的手续,而便捷则是跟它相对的。这就是当初你们跑赢四大行,胜者为王的基础。但这几年,你们玩了命的开始做别的,这不是丢西瓜捡芝麻是什么?我身边多数人支付宝账单的数额都是微信的10倍,我们为什么不把钱都转到微信去,是因为怕麻烦吗?不是,是因为没有安全感,我们不信任一个做社交出身的App,而一个金融体系,核心就是安全感。安全感的欠缺总是通过一个小事而爆发出来的,一但发生挤兑提取,那就是金融灾难,巴林银行当年的风波还不远,望君好自为之。”

  在两种观点交锋之外,另有少数网友在旁边庆幸自己不用支付宝,或者支付宝里没有熟人。

  网易广东省茂名市一网友表示:从不网购,注销银行卡很久,从不使用网银、电银、手银、闪付,只有存折!每次看到那些银行卡、网银、电银、手银、闪付客户的钱被骗子转走,我就想笑!我只有存折,压根不担心有骗子在我不知情的情况下,将我存折上的钱转走!

  据支付宝1月4日发布的2016年中国人全民账单显示,目前已有4.5亿实名用户使用了支付宝。作为金融信息平台用户人数已达世界人口6%左右。互联网金融领域竞争激烈,互联网金融公司在不断探索的同时,也应有肩负数亿人幸福的自觉。否则,信任链一旦发生断裂,就不只是消费者“用脚投票”的事了。

  “支付宝,知托付”,愿这份初心永不忘。

[责任编辑:赵清建]

WAP版|触屏版

光明网版权所有

光明日报社概况 | 关于光明网 | 报网动态 | 联系我们 | 法律声明 | 光明员工 | 光明网邮箱 | 网站地图

光明网版权所有

立即打开