纵极物联网吧 关注:5贴子:25
  • 0回复贴,共1

二维码支付安全风险已解除?

只看楼主收藏回复

摘要:微信中新增“转账给朋友”和“面对面收钱”的功能,上半年被央行暂停的二维码支付又活跃起来。上海的许多便利超市,都贴着用二维码支付享优惠的广告。事实上,央行对二维码支付并未解禁。
  无需密码即可支付
  微信5.4版本最明显的变化就是“钱包—转账”中增加了“转账给朋友”和“面对面收钱”。“转账给朋友”功能实现微信好友间轻松转账,比较微妙的是“面对面收钱”,通过扫描二维码,微信用户间可实现面对面“收钱”。
  除了微信之外,支付宝的二维码支付走得更快一些。自8月开始,支付宝钱包和上海地区的全家便利店联手推出“便捷支付九折优惠”的活动,在全家任意门店第一笔消费用支付宝付款可享9折。
  收银员扫描商品后,再扫描支付宝手机客户端中的付款码,就可以完成支付,甚至连最基本的密码输入动作也不需要,而记者并没有开启小额免密支付功能。记者从支付宝客服处了解到,用支付宝在线下支付2000元以下的金额都是免输入密码。
二维码支付的最大好处是:不用找零,还能优惠。但消费者最担心的还是安全问题。用支付宝付款,只需输入客户端的手势密码或数字密码即可,整个过程感觉不够安全是客户不愿使用的原因。
实际上,除了第三方支付公司在布局,银行也没有落下。建行、招行、交行等多家银行也在其手机App客户端中嵌入二维码转账、支付功能,但因为政策并未明确,都很低调。
  扫码谨防木马病毒
  安全性薄弱是二维码支付方式的短板,正因为此,今年3月央行以“扫码易被植入木马病毒,存在安全隐患”为由,叫停线下二维码支付业务。
  现在二维码支付热重新掀起,央行对此没有做出公开回应,仅要求第三方支付机构以及银行对试点二维码支付进行备案。但这并不意味安全风险已解除。
  对于以前二维码被植入木马所带来的风险,微信面对面收钱、支付宝线下支付等的特性是交易额小、熟人之间,从场景上来说,比起扫一个没有来头的二维码要安全一些。但所扫的二维码是否安全,还是需要人工鉴别,鉴别不出,有可能“中招”,所以说,从本质上来说并没有改变央行所提出的二维码扫描安全问题。
  支付宝的安全隐患在于:如果支付宝被盗,用户又没有设置手势密码,肯定会对用户造成损失。
  银行在布局二维码支付时,为了解决央行所提出的问题,在安全性方面已经有所改进。最大的变化在于把系统封闭了,每个环节都控制在银行的系统内,支付环节包括二维码的生成,以及扫码的确认、支付,都必须通过银行的系统去完成。连用户用银行客户端扫描的二维码产生都是银行控制的。


1楼2014-09-03 11:01回复