二维码支付成主流 安全成发展 “拦路虎”

田宁
2018-12-05 17:30

12月6日消息,一张支付二维码,这两天狠狠地刷了一波存在感。近日,国内信息安全公司火绒通过其公众号发布报告称,一款通过微信支付二维码索取赎金的“勒索病毒”正在快速传播,截至报告发出时,感染的电脑数量已经超过2万台。

腾讯方面随即回应称,微信已第一时间对所涉勒索病毒作者账户进行封禁、收款二维码予以紧急冻结,腾讯电脑管家已完成病毒破解,并连夜发布本地解密工具测试版。支付宝方面也表示,针对此类风险,风控系统已有针对性的防护,尚未收到支付宝账户受影响的用户反馈。

两大支付巨头先后发声,多少可以平复公众对于“勒索病毒”的恐慌情绪,但二维码支付本身存在的安全隐患并未根除。

据《》了解,目前,二维码的码型完全对外开放,制作门槛极低,不法分子可利用二维码存储恶意程序代码、非法链接等内容,用户扫码后接入隐藏在二维码背后的假链接、假网站、恶意程序,可轻易达到骗取资金、盗取身份信息的目的。

在去年的315晚会上,央视就曝光了一起利用二维码实施犯罪的极端案例。不法分子在二维码中植入木马程序,消费者在扫码后,手机中的支付账号、密码、身份证号码等隐私信息回传至服务器,用户的短信验证码被截获用于盗刷支付账户绑定的银行卡,给消费者带来直接经济损失。

随着智能手机的快速普及,方便快捷的二维码支付已成为国内主流的支付方式。公开数据显示,全世界范围内有大约90%的二维码支付用户都是在中国;2017年全年,国内的二维码支付产值已突破9000亿元人民币;而未来几年,国内二维码支付年产值还会继续增长,突破1万亿元人民币只是时间早晚的问题。

事关居民的钱袋子,支付不是小事,无论是监管部门,还是为数众多的第三方支付机构,都要对扫码支付的安全问题引起足够重视。在这方面,央行已于去年底印发了《条码支付安全技术规范(试行)》,对支付机构的业务资质以及条码支付产品的技术标准均做出明确规定,这项技术规范已于今年4月1日开始施行。

鉴于二维码支付存在的安全隐患尚未完全消除,支付巨头在推广新型支付手段需要保持足够的谨慎。在今年的天猫双11期间,为了给消费者提供“如丝般顺滑”的支付体验,支付宝对“刷脸支付”进行了大力推广。

彼时,支付宝方面表示,其刷脸支付设备已经达到金融安全级别,人脸识别准确率超过99%,能有效避免各种人脸伪造带来的身份冒用情况。

不过,以人脸识别为基础的“刷脸支付”尚处于早期发展阶段,其安全保障也并非无懈可击。据《》了解,在去年举行的国际安全极客大赛上,一些黑客现场演示,短短几分钟甚至几秒钟就能轻松攻破人脸识别、虹膜识别、指纹识别等生物识别系统。

短短几天之内尘埃落定,此次“勒索病毒”事件或许只是虚惊一场,但公众的强烈反应足够让微信、支付宝意识到支付安全的重要性,针对各种支付方式的安全升级还远没有到终止的阶段。

1、该内容为作者独立观点,不代表观点或立场,文章为作者本人上传,版权归原作者所有,未经允许不得转载。
2、平台仅提供信息存储服务,如发现文章、图片等侵权行为,侵权责任由作者本人承担。
3、如对本稿件有异议或投诉,请联系:info@dsb.cn
相关阅读
该新型勒索病毒通过加密电脑上的jpg、doc等常用文件,然后利用微支付二维码进行勒索赎金。
12月4日消息,针对网传勒索病毒,腾讯今日回应称,据查,该新型勒索病毒通过加密电脑上的doc、jpg等常用文件,然后利用微支付二维码进行勒索赎金。已第一时间对所涉勒索病毒作者账户进行封禁、收款二维码予以紧急冻结。用户财产和账户安全不受任何威胁。同时,提醒广大用户,该勒索病毒可能通过任何形式的支付方式索要转账,若遭遇勒索,不要付款,及时报警。
12月5日消息,360宣布,360安全卫士已可有效拦截“支付勒索病毒的攻击。12月1日,利用豆瓣作为C&C服务器进行攻击的UNNAMED1989勒索病毒爆发。12月2日,360安全卫士发布解密工具,支持解密该病毒;随后,360于12月4日开始支持对该病毒感染的易语言开发环境的查杀。
12月6日消息,官方回应相关传言,“勒索病毒”是电脑病毒,与手机无关。所谓的“支付出现勒索病毒”存在歧义和误导,导致了大家的误解,并非出现了病毒支付用户财产和账户安全不受任何威胁。
12月4日消息,针对火绒安全实验室发布预警,称“‘支付勒索病毒正在快速传播”。支付宝安全中心表示,已第一时间跟进,目前没有一例支付宝账户受到影响。针对此类风险,支付宝风控系统早有针对性的防护,包括二次校验短信校验码、人脸识别等。即便密码泄露,也能最大程度的确保账户安全。即便出现小概率的账户被盗,支付宝也承诺会全额赔付。
近日,继支付宝红包短信轰炸时间后,勒索病毒捆绑支付又卷土重来,两大移动支付巨头纷纷遇到麻烦事。
9月11日消息,在今日召开的第十三届支付清算论坛上,支付披露了外卡服务新举措,进一步加大投入,主动承担国际卡交易相关费用,1000元额度内免收用户国际卡交易手续费,丰富“144小时免签”政策便利化内容。同时,在9月12日开幕的服贸会上,支付将设立入境支付便利专项服务台,持续保障交通、商圈、景点、展会等高频场景支付服务。
支付宣布与工银澳门及澳门银河综合度假城达成合作,将支付功能首次拓展至境外。
9月5日消息,今日是全国中华慈善日,支付携手腾讯公益,上线“摇一摇,分分捐”活动。用户在使用支付后,会出现“摇一摇”入口,摇手机即可解锁一笔由爱心企业与腾讯基金会提供的小额公益金。公益金经用户指定,可以投到特定公益项目。善款被使用后,用户将获得推送反馈。
9月3日消息,支付启动“2024年收单外包服务机构评级”。支付称,收单外包服务机构评级是每年非常重要的合规工作,是金融监管部门规范引导收单外包服务市场健康发展的重要举措,评级结果也会关系到外包机构的正常经营。
    Baidu
    map