首页 > 传媒 > 关键词 > 支付宝最新资讯 > 正文

央视测试支付宝安全性:手机丢失 账户依然安全

2014-02-28 15:22 · 稿源:站长之家用户投稿

近日,网络流传一则“支付宝惊悚实验”,实验者称手机丢失后,捡到手机的人可以只通一个手机验证码就轻松找回支付宝的密码,如果账号还有跟银行卡绑定,那么里面的资金可以被盗取。

针对这个实验,央视《经济半小时》记者跟安全公司的员工一起按照实验步骤进行了操作,发现事实并非如实验中的描述,找回支付宝密码需要同时验证手机校验码、身份证号和私人安全问题,过程相当繁琐,要同时掌握这3项信息,绝非易事,因此破译的可能性几乎为零。

以下是《经济半小时》相关视频报道的文字内容:

出门打车、买电影票甚至到便利店买包子都可以用手机付款,智能手机在人们日常生活中的功能越来越多样。不过也有人担心,如果自己的手机丢了,而这部手机又恰好和相关银行卡以及支付宝绑定,那么捡到手机的人是不是就可以通过手机验证码能查找到银行卡和支付宝的密码,从而盗取帐户上的资金。那么这样的风险究竟有多大?手机用户该如何防范?央视财经《经济半小时》的记者就此展开了调查。

在记者查阅的这篇 “支付宝关联了银行卡 如果手机丢了会发生什么”的网帖中,作者对于手机支付的安全,始终在进行着含混的描述,文章中描述,在拿到其他人的手机后,只需简单操作,任何人都有可能破解支付宝密码,盗空支付宝账户。对于作者说的简单操作,在文章里设计了多项前提条件,而在跟贴中,也有网友称,在按照网贴所说模拟操作后,确实能够破解手机的某些功能。那么,手机丢失后,按照文章说的这些方法,是不是就能顺利的把手机支付软件里的资金盗取出来呢?记者找到了国内最为专业的网络安全公司。

这个研究员叫申迪,是某公司专职研究移动支付安全的研究员。在两年前,某公司公司就对手机支付的安全问题,进行了系统性的研究,随着各种支付手段在手机上的应用,研究人员现在的工作量成倍的增加,每天展开的内部测试实验很多,对于记者提出的疑问,申迪表示,公司要求一切的安全问题必须要进行实际测试实验,有真实的测试,才能得出手机支付安全的报告。经公司同意后,申迪开始协助记者进行模拟手机丢失后,手机支付软件可能发生的各种情况。

支付宝支付安全测试

申迪:支付宝一般之前开始的时候,会有这样的一个解锁界面,就是它有一个图形解锁,但是对于攻击者来说,肯定不知道这个界面,第一步就要选择忘记这个手势密码。那比如说对于攻击者来说,肯定就不知道这个界面,所以他选择忘记手势密码,他当然点击这个时候,就会进入到下一步界面。这时候支付宝就提示重新登录。然后这个时候,就可以输入数字类型的密码了,这个密码他当然也不知道了。

相比较微信绑定银行卡的程序,支付宝在一开始登陆的时候,就需要用户输入密码,虽然安全程度和复杂程度更高,但这个密码是否又能够被破解呢?

申迪:比如说需要知道帐户名,你看我们在初始界面的时候,其实这个帐户名是被隐藏了一部分的,并不是一个完整帐户名,那么就需要点击忘记密码,需要一个完整的用户名,当然很有可能是一个手机号,所以这一步是可以绕过的,那比如说我现在输入一个本机的手机号。

研究人员提醒我们,由于在现实操作中,很多消费者将自己的手机号码设定为账户名,因此这次试验就模拟了这种常见的情况,研究人员在账户一栏输入手机号码后,然后发送短信获取手机的验证码。

申迪:验证码会发到这个手机账号本身上,当然在捡到这部手机的情况下,就可以把验证码拿到了,那么进入下一步。但是下一步还有一个验证,就是身份证号。需要知道这部手机机主的身份证号,对于这一步来说,就和微信是同一种情况下,就是说这个身份证号还是很难拿到。等于说攻击者到这一步就没有办法了。

环节测试到这里,如果没有获得正确的身份证号码的话,支付宝的登陆密码也无法进行修改,为了进一步测试,记者假定手机获得者能够得到身份证信息,在修改了登陆密码后,记者成功地登陆了这部手机上的支付宝的界面。账号里的资金情况开始一清二楚。

申迪:资金帐户余额没有,银行卡里面有三张,然后余额宝里有钱。

央视财经《经济半小时》记者:余额宝里面有多少钱?

申迪: 有三万块钱。

看到了支付宝里有钱,但这样是否就能够消费或者转移这三万多元钱呢?

申迪:在支付宝做任何操作,只要涉及到金钱转出、转入相关的,都会给你这个提示,都会输入这个支付密码。找回是需要条件的,这里面提供两种方式,一种是通过短信,加上这个安保问题,一种就是短信,加上这个你存到的快捷支付的银行卡的信息,那比如说我们现在选择第一种。第一种第一步,需要一个短信的验证码,这个验证码也会发到这个本机手机上,等于这一步就不会有问题了。

在得到验证码之后,还要正确填写一个安保问题,通常这个问题是手机用户自己个性化设定的,有的手机用户设计的就是自己妈妈的名字,而类似这样私密的问题,是捡到手机的人很难找知道,这也就是说修改支付宝密码的可能性几乎为零。

在这次测试中,支付宝的安全完全有保障,即使手机丢失,别人也无法从这台手机上盗取资金。

找回支付密码需要回答的有关机主的私密问题

申迪:对于手机丢失来说,其实并不像其它方式去造成那么大的风险,这个风险其实是可控的。只要用户保护好自己的隐私,特别是像有身份证号、银行卡号这些东西只要保护好,其实是不会造成这么大的机率去丢失的。那么现在我们其实也没有发现说,手机丢失会造成这种银行卡损害的这种案例,所以说这个风险其实是可控的。

免责声明:“站长之家”的传媒资讯页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与我们联系删除或处理。稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性,更不对您的投资构成建议。我们不鼓励任何形式的投资行为、购买使用行为。

  • 相关推荐
  • 大家在看
  • 支付宝回应手机黑产:黑产在支付宝没套到钱和信息

    10月9日消息,近日,一篇标题为《一部手机失窃而揭露的窃取个人信息实现资金盗取的黑色产业链》的文章在网上刷屏,该文讲述了由于家人一部手机被盗,作者经历一场与一伙专业老练、利用窃取个人信息盗取他人银行账户资金的犯罪团伙斗智斗勇的事件。 由于文章中提及了电信、华为、支付宝、美团、苏宁金融等众多企业,引起大家对财产安全的警惕和讨论,广受热议。一位支付宝“非攻”安全实验室的同学在朋友圈对此进行了回

  • 每天深夜超万人上支付宝搜“一夜暴富”,支付宝的回应亮了

    支付宝官方微博透露,每天深夜有超万人上支付宝找“暴富”,回应用户需求,支付宝也大方公布“一夜暴富”的方法。当谜底揭晓,网友直呼“这个终极宝典让人心服口服”。

  • 美团和支付宝,越来越像

    美团和支付宝的App长得越来越像,看起来甚至有一种“孪生兄弟”的即视感。美团和支付宝都变了,它们正变得越来越雷同,彼此向对方的核心领域渗透。

  • 支付宝iOS版新增扫一扫识物 支付宝在线扫码识物在哪里扫

    日前支付宝iOS版App迎来更新,版本升级到v10.2.6。本次更新带来了首页“扫一扫——识物”:对准物体拍照识别,快速获取商品、植物、动物、汽车的相关信息。去年微信的“扫一扫”也新增“识物”操作。

  • 国庆高速为何堵成狗?跟支付宝这个数字有关

    10 月 6 日,数字生活服务平台支付宝公布了国庆前 4 天的出行搜索报告。数据显示,“运动”、“乘车”、“租车”、“出行意外险”等出行服务的搜索量相较五一大幅上扬,全民出行热潮堪比“春运”。

  • 微信、支付宝电子支付越来越流行:我国ATM机数量锐减

    目前,我国是全球移动支付最领先的,没有之一。随着微信、支付宝等移动支付也来越来越受欢迎,现金使用率也在降低,其中最为直接的一个代表,就是ATM机数量锐减。央行支付体系报告显示,今年

  • 支付宝一个举动,久久丫吃上了留夫鸭的醋?

    10 月 10 日,两大知名卤味品牌留夫鸭、久久丫和支付宝官微上演了一出“争宠记”。原来,留夫鸭晒出支付宝授予的小程序“明日爆款之星”奖状,结果引来“同门师弟”久久丫暗暗“吃醋”:自己成绩也很好,支付宝看看呢?“鸭丫相争”之下,支付宝则化身"端水大师",为两个品牌一一点赞加油。 图:支付宝“端水式”点赞留夫鸭、久久丫 据了解,主打鸭熟食、在卤味餐饮行业高歌猛进的留夫鸭, 8 月初升级与支付宝的合作,正式上线支付

  • 马云19年前保密项目重启 曾打造了支付宝

    全球高级别金融科技大会——“外滩大会”于2020年9月24日-9月26日在上海世博园区举行,首届大会主题为“科技让未来更普惠”。“外滩大会”由上海市人

  • 上支付宝搜“鹏华新发” 分享蚂蚁战略配售机会

    9月25日,鹏华等五只创新未来18个月封闭运作混合基金全面发售,可参与蚂蚁集团IPO战略配售(最高比例可达基金资产的10%),成为此轮基金发行的最大看点。五只产品分别来自于公募领域主动权益投研实力一流的大型基金公司,亦成为市场关注的焦点。其中,鹏华创新未来拟由王宗合担任基金经理,在一些线上基金投资平台,“买蚂蚁战配基金,认准国民基金经理王宗合”,反映出不少投资者的心声。王宗合“双料金牛名将”的形象特质,与鹏华基金“基本?

  • 有了微信、支付宝为何还要推数字人民币 央行:最安全

    虽然目前还不清楚数字人民币会在何时正式上线,但国家推出它的态度是坚决的,毕竟有些地方已经开始内测。你是不是有这样的疑惑,有了支付宝和微信,为什么还要推出数字人民币呢,多此一举吗?

  • 微信、支付宝接招!人民银行:数字人民币研发已取得阶段性成果

    习惯了移动支付的你,对数字人民币是不是很期待呢?据中国人民银行副行长范一飞接受采访时透露的情况看,目前,数字人民币研发已取得阶段性成果,正在进行内部封闭测试,而这些准备工作都是为

  • 支付宝上线晚点付服务 先交易后付款全程0费用

    近日,支付宝上线晚点付功能,用户可在支付宝搜索“晚点付”进入该功能,或者在芝麻信用的权益里找到该小程序。目前,该功能正在逐步开放中,将面向700分以上用户。

  • “国务院客户端”正式上线支付宝

    13日,国务院办公厅主办、中国政府网运行中心运行维护的小程序“国务院客户端”正式上线支付宝,覆盖教育、医疗、就业等12个大类的便民服务。据介绍,“国务院客户端”支付宝小程序推出12个大类超过70余项便民服务,包括公积金服务、疫情防控服务、就业服务、社保服务等。此外还推出特色服务专区,包括就业服务专区,中小微企业、个体工商户服务专区,国庆中秋服务专区等。专区是将部分主题服务?

  • 5只新基金将认购蚂蚁股票 25日起支付宝上可购买

    9月23日消息,22日晚间,蚂蚁集团向上交所提交招股文件(注册稿)显示,易方达、汇添富、华夏、鹏华、中欧五家基金公司与蚂蚁集团签署了战略投资者认股协议,将推出以发行价认购蚂蚁股票的新基金,封闭期18个月。这意味着,蚂蚁上市前,普通投资者都能通过基金的形式来投资蚂蚁,0门槛实现“云打新”。 据悉 ,五只基金累计募资规模600亿,均计划配10%蚂蚁新股,为单只股票允许的最高配比,剩下90%将投向其他标的。25?

  • 国庆过出年味支付宝上出行热度比五一大涨170%

    10月6日,数字生活服务平台支付宝公布了国庆前4天的出行搜索报告。数据显示,“运动”、“乘车”、“租车”、“出行意外险”等出行服务的搜索量相较五一大幅上扬,全民出行热潮堪比“春运”。而高涨的出行需求又进一步拉动了国内消费活力释放,加快经济复苏。

  • 马云19年前的保密项目今天落地了,价值堪比支付宝

    没想到, 19 年前阿里巴巴的保密项目,又重启了。2001 年,面对外贸交易中买卖双方互相不信任的问题,阿里巴巴B2B公司尝试用类似中间担保的模式解决。“我们在启动一场技术革命,全世界的人只要坐在家里打开电脑,他可以直接订货。”马云如是说。

  • 阿莲找到了:11年前一句气话扎醒支付宝

    9月18日,支付宝在官微微博发布“寻人启事”,让大家帮忙寻找一个叫“阿莲”的女孩。经过3天传播,支付宝这两天认识了200多个阿莲。终于在9月21日下午,支付宝宣布:阿莲

  • 怎么刷支付宝微信步数 刷支付宝微信步数软件

    很多朋友都想在支付宝或者是微信上刷一些运动的步数,一些小伙伴还不清楚用什么软件去操作比较好,下面就来为大家分享一下支付宝微信刷步数的软件。

  • 误操作花400多万买下茅台?支付宝:没有支付成功 每笔交易有智能安全保护

    5日,此前有报道称西安一儿童用爸爸手机在盒马下单了100瓶贵州茅台,单笔支付近430万元。对此,支付宝工作人员表示,经内部核实,虽然该用户确实提交该笔订单,但最终并未跳转到支付宝发起支付,最终订单超时而被系统关闭。支付宝工作人员还介绍,在不同支付场景下都有额度限制,支付宝每笔交易都会受到智能安全系统的保护,安全性不用担心。如果被盗,支付宝将会全额赔付。此外,针对下单付款没?

  • 又双叒叕来了!支付宝上线「晚点付」,看看那些年蚂蚁的获客玩法合集

    ​在金融服务这件事上,蚂蚁集团是新玩法最多的机构了。近日,新流财经发现,芝麻信用的信用权益一栏中又新上线了“晚点付”,当用户支付宝上所有支付渠道都不可用,且手动选择每张银行卡均无法成功付款时即可使用“晚点付”。

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议
  • 热门标签