




已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
关于支付宝快捷支付安全性的隐患经常上网的朋友大概对淘宝网和支付宝多少都有所了解,可能不少朋友开通了支付宝,曾经有过网上购物的经历,相当一部分朋友对于网上银行在心理上存在不少错误认识,感觉很复杂,另外媒体上关于网银安全方面的报道不少,造成不少朋友望而生畏。迎合这部分朋友的心理,支付宝和各家银行联合,开通了快捷支付这种支付方式。在银行申请一张银行卡,填写表格,把支付宝账户和这张银行卡绑定,网上购物时,选择开通了快捷支付的银行卡,输入支付宝账户的支付密码,就可以直接用这张卡内现金来完成支付,现在多家银行的信用卡无须到银行办理手续,通过网上操作即可开通这种快捷支付方式。这样无需开通网上银行,确实比较方便,但是很多朋友没有考虑到这种方式其实存在相当大的安全隐患。用过支付宝支付功能的朋友知道支付宝还有数字证书保证安全,可是,数字证书是一个文件,和密码一样,是可以通过网络被盗取的。即使数字证书不被盗取,如果电脑中了木马,被黑客远程控制,盗取支付宝帐号和密码是可行的,那么在被控电脑联网状态下,对方完全可以通过远程控制,像操作自己的电脑一样把快捷支付绑定银行帐号内的资金转出,如果是透支额度高的信用卡开通了快捷支付,那么后果就更加严重。其实相比较而言,如果采取网银支付的话,那么除了要插上U盾外,还要要输入网银帐号、登录密码、支付密码、U盾密码,几项缺一不可,安全性相当高的。快捷支付只是满足不会操作网银的朋友的需要,使用方便,但是在安全性方面存在隐患,而银行和支付宝官方为了用户使用方便,便于推广业务,并没有重点提示用户这种支付方式存在的风险。当然,开通了快捷支付后,可以采取一系列安全保障措施以确保安全支付。下面来看一下支付宝官方推出的安全措施如图1所示,登录支付宝账户,点击右上角的“安全中心”,出现各项安全措施设置,如图2所示图1图2如上图所示,标明的五项保障措施,开通任何一项都可以使账户的安全更有保障,下面分类介绍。1、 手机动态口令:点击右边的开通,确认开通手机动态口令服务,会看到如下图3所示图3这里强烈建议选择第一项,也就是“每笔付款都发送验证码”,这样付款时除了支付密码外,还要输入发送到手机的验证码,输入正确验证码后才能完成支付,如果选择第二项的话,服务免费,不过单笔金额不能设置成低于200,也就是说,如果帐号被盗,低于200元的转账交易是不用输入验证码的,这样的话就不能充分保证安全。2、 手机宝令:开通这项服务要取消数字证书。如下图4所示,点击右边的“申请”,照提示取消数字证书,开通这项服务,然后根据自己的手机类型或者操作系统类型选择相应版本的软件,下载后安装到自己的手机上,在手机上打开软件,会看到类似图5的界面,这个版本是塞班系统的,安卓系统的和这个界面稍有不同,原理一样,按照一定的算法每隔30秒钟生成一组新的6位动态口令,付款时除了支付宝账户支付密码外,还必须输入当前显示的6位动态口令,口令是每隔30秒变换一次,没有这个口令或者口令错误则无法完成支付,这种方式同样能保障账户安全。如果提示动态口令出错,一般是因为手机时间和网络时间出现了超出规定的误差,点击左边的“时间校准”,通过网络校准时间即可解决。图4图53、 支付盾:这是支付宝官方提供的一种硬件形式的安全产品,外观和我们使用的U盘相似,如下图6所示,支付盾是要购买的,现价58元,开通这项服务后,付款时除了支付密码外,还必须插上这个支付盾完成认证才能支付成功,没有这个支付盾是无法支付的。4、 第三方证书:这个其实就是工行网银U盾,支付宝现在仅支持工行的U盾。如果有工行的U盾,装好U盾驱动以后,插上工行的网银U盾,点击右边的“绑定”,照提示操作,把网银U盾与支付宝账户绑定,以后在使用快捷支付时,除了支付密码外,还必须插入绑定的工行U盾完成认证才能完成支付,和图6的支付盾作用是相同的。 图65、 宝令:如下图7所示,外观类似U盘,带液晶显示屏,和“手机宝令”原理同样,也是基于动态口令的安全保障措施,每过60秒生成一组新的6位动态口令,支付时同样必须输入当前显示的6位动态口令。和手机宝令的区别在于这个宝令是个硬件设备,是需要付费购买的。图7 综上所述,上面任何一项保护措施都可以更好的保障快捷支付的安全性,但是用户开通了快捷支付以后,默认状态下支付宝账户仅仅强制要求用户安装文件型数字证书,而不会提示,更不会强制要求用户采取上面任何一项有效的保障措施,而在中国很多用户对网络和计算机知识知之甚少,出于怕麻烦的心理也不会主动去了解这些内容。支付宝和银行为了联合推广业务,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 包车费合同范本
- 富宁商标转让合同范本
- 新入职员工通识培训考试题附答案
- 入学教育心得体会范文12篇
- 执法司法面试题目及答案
- 生态主题公园:2025年沉浸式体验设计与环境融合报告
- 历届托福考试试题及答案
- 2025年山西中小学教师招聘考试模拟试题及答案
- 2025年山西教师资格证考试真题(附答案)
- CN222961424U 一种微生物采样装置 (济南市食品药品检验检测中心(济南市药品不良反应和医疗器械不良事件监测中心))
- GB/T 26814-2011微波消解装置
- GB/T 13384-2008机电产品包装通用技术条件
- 粘膜免疫系统概述
- 钢板桩及支撑施工方案
- 新部编版四年级上册语文全册完整课件
- 政府信息公开申请表
- 冷藏车保温箱冰排使用记录
- FANUC工业机器人离线与应用项目7 工业机器人KAREL程序
- 综合能源管理解决方案(完整版)
- DB43∕T 291-2006 桃源大叶茶栽培技术规程
- 精细化学品化学-课件
评论
0/150
提交评论