央视财经《经济半小时》 - 手机丢失,支付宝依然安全

class="post_content" itemprop="articleBody">

之前有发过一则“支付宝惊悚实验”——手机丢失后,捡到手机的人可以只通一个手机验证码就轻松找回支付宝的密码,如果账号还有跟银行卡绑定,那么里面的资金可以被盗取。《经济半小时》里,央视记者进行了一次手机丢失对支付宝帐户安全影响的测试……

出门打车、买电影票甚至到便利店买包子都可以用手机付款,智能手机在人们日常生活中的功能越来越多样。不过也有人担心,如果自己的手机丢了,而这部手机又恰好和相关银行卡以及支付宝绑定,那么捡到手机的人是不是就可以通过手机验证码能查找到银行卡和支付宝的密码,从而盗取帐户上的资金。那么这样的风险究竟有多大?手机用户该如何防范?央视财经《经济半小时》的记者就此展开了调查。

记者找到了研究员申迪,是某公司专职研究移动支付安全的研究员。在两年前,某公司公司就对手机支付的安全问题,进行了系统性的研究,随着各种支付手段在手机上的应用,研究人员现在的工作量成倍的增加,每天展开的内部测试实验很多,对于记者提出的疑问,申迪表示,公司要求一切的安全问题必须要进行实际测试实验,有真实的测试,才能得出手机支付安全的报告。经公司同意后,申迪开始协助记者进行模拟手机丢失后,手机支付软件可能发生的各种情况。

支付宝支付安全测试

申迪:支付宝一般之前开始的时候,会有这样的一个解锁界面,就是它有一个图形解锁,但是对于攻击者来说,肯定不知道这个界面,第一步就要选择忘记这个手势密码。那比如说对于攻击者来说,肯定就不知道这个界面,所以他选择忘记手势密码,他当然点击这个时候,就会进入到下一步界面。这时候支付宝就提示重新登录。然后这个时候,就可以输入数字类型的密码了,这个密码他当然也不知道了。

相比较微信绑定银行卡的程序,支付宝在一开始登陆的时候,就需要用户输入密码,虽然安全程度和复杂程度更高,但这个密码是否又能够被破解呢?

申迪:比如说需要知道帐户名,你看我们在初始界面的时候,其实这个帐户名是被隐藏了一部分的,并不是一个完整帐户名,那么就需要点击忘记密码,需要一个完整的用户名,当然很有可能是一个手机号,所以这一步是可以绕过的,那比如说我现在输入一个本机的手机号。

研究人员提醒我们,由于在现实操作中,很多消费者将自己的手机号码设定为账户名,因此这次试验就模拟了这种常见的情况,研究人员在账户一栏输入手机号码后,然后发送短信获取手机的验证码。

申迪:验证码会发到这个手机账号本身上,当然在捡到这部手机的情况下,就可以把验证码拿到了,那么进入下一步。但是下一步还有一个验证,就是身份证号。需要知道这部手机机主的身份证号,对于这一步来说,就和微信是同一种情况下,就是说这个身份证号还是很难拿到。等于说攻击者到这一步就没有办法了。

修改登录密码需要验证身份证

环节测试到这里,如果没有获得正确的身份证号码的话,支付宝的登陆密码也无法进行修改,为了进一步测试,记者假定手机获得者能够得到身份证信息,在修改了登陆密码后,记者成功地登陆了这部手机上的支付宝的界面。账号里的资金情况开始一清二楚。

申迪:资金帐户余额没有,银行卡里面有三张,然后余额宝里有钱。

央视财经《经济半小时》记者:余额宝里面有多少钱?

申迪: 有三万块钱。

看到了支付宝里有钱,但这样是否就能够消费或者转移这三万多元钱呢?

申迪:在支付宝做任何操作,只要涉及到金钱转出、转入相关的,都会给你这个提示,都会输入这个支付密码。找回支付密码是需要条件的,这里面提供两种方式,一种是通过短信,加上这个安保问题,一种就是短信,加上这个你存到的快捷支付的银行卡的信息。

获取修改支付密码的验证码

那比如说我们现在选择第一种。第一种第一步,需要一个短信的验证码,这个验证码也会发到这个本机手机上,等于这一步就不会有问题了。

找回支付密码需要回答的有关机主的私密问题

在得到验证码之后,还要正确填写一个安保问题,通常这个问题是手机用户自己个性化设定的,有的手机用户设计的就是自己妈妈的名字,而类似这样私密的问题,是捡到手机的人很难找知道,这也就是说修改支付宝密码的可能性几乎为零。

在这次测试中,支付宝的安全完全有保障,即使手机丢失,别人也无法从这台手机上盗取资金。

申迪:对于手机丢失来说,其实并不像其它方式去造成那么大的风险,这个风险其实是可控的。只要用户保护好自己的隐私,特别是像有身份证号、银行卡号这些东西只要保护好,其实是不会造成这么大的机率去丢失的。那么现在我们其实也没有发现说,手机丢失会造成这种银行卡损害的这种案例,所以说这个风险其实是可控的。

当然,视频还提到,如果你将手机、身份证、银行卡都丢,那你的支付宝资金就有些危险了,应该赶快冻结账户。笔者的建议是先冻结电话卡(方法),使得小偷无法获取验证码(注意到了么?修改登录密码和支付密码都需要验证码吆)。

点击观看:《经济半小时》我的手机钱包安全吗?

时间: 2024-09-22 07:03:52

央视财经《经济半小时》 - 手机丢失,支付宝依然安全的相关文章

完美世界再登央视《经济半小时》

2012年4月27日,央视财经频道<经济半小时>栏目在"第一季度行业观察:IT业"专题报道中,再次以完美世界为例,深度阐述了网络游戏等IT产业的发展现状.趋势及在中国经济中所发挥的越来越重要的作用.完美世界作为国内领先的开发商和运营商,坚持原创.坚持精品化发展,再度受到了央视的关注与肯定.报道指出,以完美世界为代表的中国网络游戏企业,通过精品化的发展模式全面提升了企业的核心竞争力,在中国经济转型的时期稳扎稳打,不但为中国新经济的发展做出贡献,而且为众多中国网游企业在市场博弈

央视《经济半小时》:深度解密视频盗版黑色链

摘要: 2013年11月13号,一场网络视频反盗版联合行动在北京启动.发起维权行动的一方,是以网络视频播放业务为主的 搜狐 视频. 腾讯 视频.光线传媒等互联网巨头和文化传媒公司,被声讨 2013年11月13号,一场网络视频反盗版联合行动在北京启动.发起维权行动的一方,是以网络视频播放业务为主的搜狐视频.腾讯视频.光线传媒等互联网巨头和文化传媒公司,被声讨的一方,是全球最大的中文搜索引擎,百度公司,按道理说,搜索网站和视频网站,历来是唇齿相依,关系密切的合作企业,这次,他们为了什么而争吵起来呢?

央视经济半小时:断网事件折射软件缺乏盈利渠道

这次虽然应该说直接的断网事件和暴风影音没有关系,和黑客攻击域名服务器引起的,但事故发生后,暴风先后两次向全国用户和广大网民道歉,并在第一时间与域名服务商一道准备了应急方案,以防范类似事件的再次发生,这种做法值得肯定. 中科院研究生院管理学院副院长.互联网专家吕本富建议个人软件厂商积极开拓新的盈利模式,首要的一点是要对用户群进行细分,针对不同类型用户的需求提供不同的服务,此外,吕本富还认为,个人软件厂商应当仿效苹果的在线音乐商店,推出网络软件超市,为网民提供质优价廉的软件. 导读: 央视<经济半小

《经济半小时》曝光当当网亚马逊销售假冒进口化妆品,当当逻辑略土匪

3月19日,央视<经济半小时>曝光当当网和亚马逊销售假冒进口化妆品后,有关网购化妆品的安全性问题再度成为消费者担心的话题.昨日,卷入其中的多个电商纷纷发布声明,强调自身对入驻商家有严格的资质审查制度,而当当网更是将"矛头"指向国际品牌商,认为正是因为目前很多国际化妆品品牌商不愿开放网络销售授权,而导致国内从事化妆品B 2C销售的电商被迫从不同渠道炒货. 当当网的这一说法,在业内一些人士看来,颇有点土匪的逻辑:自己的产品出了问题,还托词是国际大牌化妆品的不对. 事件涉及多个电

经济半小时:百度卫士专家支招五一防诈骗

中介交易 SEO诊断 淘宝客 云主机 技术大厅 随着五一的来临,不少网友选择宅在家里享受众商家打出的小长假"网购打折季",但消费者要注意的是,五一消费黄金期也是网络诈骗层出不穷的高峰期.4月29日晚间的央视<经济半小时>以"聚焦网络安全:以假乱真骗钱财"进行专题报道,对常见骗局进行解析,并提醒消费者可借助百度卫士等安全软件进行自我防护. 据节目报道,目前网络上充斥着五花八门的骗人手法,盗取用户个人信息,进而实施诈骗.常见的网络诈骗有三类:一类是假冒网站,

《经济半小时》曝光当当化妆品来自批发市场,当当回应进行关店处理

新浪科技讯3月20日上午消息,针对昨晚央视<经济半小时>曝光当当网所售化妆品来自批发市场一事,当当网发布声明进行回应,称已经对被投诉的店铺进行关店处理,将提供无条件退货服务. 当当网坦言化妆品渠道授权是近年来一直存在的问题,并希望品牌商能够直接与当当合作.(林明) 以下为当当网声明全文: 抱歉来晚了!但我们一直在努力,在调查,在行动! 对于媒体报道当当网平台商家销售水货化妆品的事,我们非常重视,已经在第一时间对被投诉的两家入驻店铺进行的关店处理,并进一步彻查.对于曾在这两个店铺购买过商品的消费

央视经济半小时:解密商用密码

国家密码局副局长王长喜称,截止到目前,我国共有商用密码生产定点单位263家,销售许可单位399家,从密码算法到芯片到产品再到产品的推广和应用系统,我国商用密码技术已初步形成一个完整的并能产生巨大经济效益的产业链.其中,仅航天信息股份公司一家,去年一年的销售额就高达60多亿元. 中国密码学会副理事长冯登国告诉记者:其实,我们老百姓平时所用的那种密码并不是真正意义上的密码,它只是一个用户名口令,由于这个用户名口令带有一些很明显的特征和规律,就很容易被外界所破解. 中国海关科技发展司副司长.国家电子口

央视经济半小时:视频网站需尽快洗去污点

进入2009年,中国网络视频突飞猛进,但与之相对应的是各大网站对网络视频产业的争夺也开始进入白热化,目前依靠盗版几乎成为了这个行业的某种生存方式,国内网络视频行业盗版严重的污点是无法抹去的,并且广告商成为了网络视频的另一位衣食父母. 北京市 版权局副局长王野霏表示,现阶段,与开展专项打击等政府行为相比,加大行业自律.提高版权意识,自发建立起一个相互协作的和谐产业链,将更有助于保护和发展网络视频这个新兴行业. 导读:中央电视台<经济半小时>今日播出节目"张朝阳:打盗版诉讼需数月,罚款只

经济半小时:杨永信网戒中心入账可达8100万

柴静博客 曝光临沂网戒中心86条可能"点现钱"行为.点现钱就是要被电击. 继央视<新闻调查>8月15日播出<网瘾之戒>节目引发各界关注后,23日,央视又一名牌栏目<经济半小时>推出<网瘾少年成了谁的摇钱树?>,将关注点放到规模已达数十亿元的网瘾治疗行业,指出网戒机构缺乏监管,导致"不少机构利用家长病急乱投医的心理牟取暴利","(电击.吃药.暴力)让不少网瘾少年在身体和心灵上又一次遭受伤害". 网戒机