分享

细思恐极 支付宝刷脸支付的漏洞竟然这么大?

 wenxuefeng360 2018-07-07

如今,移动支付已经渗透到人们日常生活的方方面面,尽管移动支付极大地提高了交易的效率和便捷性,但是屡屡发生的黑产盗刷事件,引起了人们对自身资金和信息安全的担忧和恐慌。特别是在今年的315晚会上,原本无懈可击的人脸识别密码技术竟被轻松破解,不得不让我们陷入了新一轮的恐慌中。可以想象,一张PS图就能盗走支付宝余额,我们生活的环境是何等的脆弱。

当前,在马云的精心教育下,几乎只要会玩手机的人都会安装支付宝,也会绑定银行卡,信用卡,但是殊不知支付宝存在着多种安全隐患,不说之前熟人盗号、手机主副卡盗刷的事件,仅仅是今年315晚会上通过“人脸识别”竟能登录他人APP一事足以让人胆颤心惊。

晚会现场,主持人通过简单的P图软件进行“换脸”,便可直接通过换脸后的照片顺利完成身份验证,进入他人的账户。也就是说,对于同样有“人脸识别”功能加密的支付宝来说,通过“刷脸”盗走现金,已不再仅存在于科幻片中,而是真正现实中的金融场景。


“人脸识别”技术还未普及,黑客却已下手破解。某黑客圈技术人员表示,黑客可以通过这类软件骗过验证软件,但这需要黑客非常有针对性地“定点”突破,理论上较难准确地定位到某个具体的人。不过,目前黑产欺诈已经形成产业化、专业化、技术化的趋势,黑客可以通过多种渠道收集到个人的隐私、银行卡信息等。

不难推断,当前支付宝平台的4.5亿实名用户都将成为犯罪分子袭击的对象。虽然在节目播出后,支付宝方面立即做出回应,霸气地称支付宝只对在当前手机上用密码登录成功过的用户才开放人脸登录,不会出现只通过人脸信息就在新手机上登陆成功的情况,但是面对已经形成产业化的黑产链条,我们的账户真的就万无一失吗?

因此,小编希望,支付宝团队再公关的同时,在自身产品和服务多点精力和心思,完善自身风控体系建设,加强安全监测力度以确保用户信息及资金安全,莫要让4.5亿账户沦为支付宝活体实验的道具。

实际上,利用“人脸识别”技术盗取支付宝账户仅仅是账户安全问题的一个缩影,并不是密码形式越高级,就越代表没有漏洞,各种密码不会百分百安全,只有在日常生活中提高防范意识,才能最大程度的保障自己信息安全和资金安全。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多