이것은 브러시 경우, 무법자 왕 Lei 정체성과 은행 카드 정보를 통해 광 동 왕 Lei 모바일 카드 번호, 그들의 신분증의 위조 그리고 전송 목적을 달성 하기 위하여는 Alipay 계정 연결 왕 Lei 은행 카드의 등록을 통해.
이건 도난 사건의 Alipay "빠른 지불" 첫 번째 버스트. 소위 "빠른 지불", 계좌 카드 이며 "Alipay" 및 다른 제 3 자 결제 플랫폼 온라인 쇼핑에서 계정 연결의 직접 입력할 수 있습니다 후자의 암호 무역. 장 멩, Analysys 국제 공항에서 수석 애 널 리스트 말했다 첫 번째 재무 데일리 기자 어제 당신이 그물-실버 납부 은행 게이트웨이 이동 하지 않아도 빠른 지불 net은 지불의 가장 큰 차이입니다.
어제, Alipay (중국)이이 기자와 인터뷰에서 네트워크 기술 유한 회사 (이 하 "Alipay 회사" 라고 함) 관련 책임자 정보, 보안을 강조 하지만, 누수 수가 많은 경우 사용자 정보, 등 그들의 계정 위험 확률이 매우 높을 것 이다, "수 비 라인의 표면에 해당은 모두 마스터 다른 사람에 의해." 부정 하지 마십시오 "
점점 더 깊이 있는 인터넷 금융에서 오늘, Alipay 직면 "빠른 숨겨진된 걱정"는 전체 제 3 자 모바일 결제 산업 보안 직면 문제-한 쪽은 편리한 결제를 즐길 수 있는 사용자, 다른 측면 이며 사용자 경험을 추구 하기 위하여 바람 숨겨진 컨트롤 문제에 아래에 묻혀.
"현재, 제 3 자 결제 산업 수 없습니다 그냥 발행 라이센스, 개선, 실행, 거기 이러한 혁신의 혁신 감독 과정에서 좋은 일을 할 산업 안전 기준을 더 빠른 지불 Alipay 플랫폼 등 업계 액세스 임계값." 차오 레이, 중국 전자 상거래 연구 센터, 우리의 특 파 원에 게 말했다.
빠른 결론
2011, Alipay는 "빠른 지불"를 시작 했다. 결제 플랫폼을 통해 사용자가 net 실버를 열 필요가 없습니다, 당신은 입력된 카드 표면 정보를 신속 하 게 완료 결제를 통해 직접 수 있습니다. 다른 말로 하면, 그들은 계정에 의해 지불 하는. "명명 하 고 싶지 않은 제 3 자 기업에 의해 지불 했다," 기자는 말했다.
즉 이러한 지불 은행을 무시할 수 있습니다, 첫 번째 협회 은행 카드의 철수 코드를 입력 하려면 필요 하지 않습니다, 이것은 Alipay 고객 서비스에 의해 확인 되었다. 은행 카드를 신속 하 게 연결할 Alipay 시도에서이 기자 정말 유일한 필요 확인 코드를 수신 전화를 입력 완료 될 수 있다 발견 지불.
다른 말로 부정만 필요가 마스터 사용자의 id 정보 및 은행 카드 번호, 휴대 전화 인증 코드를 얻을 수 있습니다, 은행 카드에서 돈을 훔쳐 성공적으로 수 있습니다. 이것은 또한는 무법자 먼저 SIM 카드의 중요 한 이유를 다시 제출 왕 Lei의 잘못 된 ID 카드를가지고.
편리한 보안 "경계" 흐리게 되는가? "첫 번째 확인도 필요 하지 않습니다 상대적으로 말하기, 더 엄격한 인증에 은행 은행 비밀 번호 입력 같은 Alipay 빠른 지불 거기 몇 가지 보안 위험 있습니다." "합동 주식 은행 전자 금융 부서 공개 담당.
어제, ICBC (601398.SH,01398.HK) 라는 우리의 특 파 원 및 건설 은행 (601939.SH,00939.HK), 두 은행의 고객 서비스 직원 말했다는 "빠른 지불"의 사용에서 고객 하지 않아도 인터넷 은행을 통과 실버, 그래서 트랜잭션 프로세스는 은행에 의해 보호 되지 않습니다.
전자-상거래 관찰자, 백만 엔진 컨설팅 CEO Ruzenwang 말했다: "결제 플랫폼의 위험 설정 빠른 '결제 비밀 번호'에 존재; 휴대 전화와 은행 카드 바인딩된 때 전화 카드 번호를 입력 하지 않아도 업 추천 사람 암호를 얻을 수 있다. 이 플랫폼은 거 대 한 숨겨진된 위험, 그리고 더 심각한이 숨겨진된 위험. "
최근, 국내 미디어의 일부는 반복적으로 "빠른 지불" 은행 카드 네트워크 도난 브러시 이벤트 발생 보도 했다. 이 8 월 Tencent (00700.HK) 제 3 자 결제 플랫폼 Tenpay 일부 사용자는 또한 계정 도용에 대 한 불평.
Alipay 응답
어제 저녁, Alipay 기자의 보고서에 대 한 책임 회사 브러시 사건의 절도에 응답 이다 사건의 원인을 대체 SIM 카드 자체의 홀은 Alipay를 제어할 수 없는 사업에 가짜 ID 카드를 사용 하 여, Alipay 사용자 어떤 빠른 지불 도난 문제 원인에 대 한 보상의 100%를 받을 것 이다 자체에서 손실이 됩니다.
2011, Alipay 만든 분명히 빠른 결제를 사용 사용자 경우 펀드의 손실, Alipay에에서 지불 한다 전체. 2013 년 10 월 17 일, Alipay 발표 했다 모든 "빠른 지불" 사용자에 게는 펀드 보호 보험에 대 한 무료 보험에 의해 중국 핑 재산 보험 유한 회사
하지만 왕 Lei 하지 아직 즐겼다이 "복지", "Alipay는 무엇이 든 지 청구할 수 없다." 왕 Lei 말했다 우리의 특 파 원, 브러시 사건에서 현재 거리 거의 일주일의 시간 동안 하고있다.
Alipay 빠른 지불을 사용 하 여, 은행 카드 비밀 번호를 입력 하지 않아도, 자금의 보안이 약화 되지 않습니다? Alipay 회사는 지불의 국제 관행에 따라 일반 것 직접 은행 카드의 철수 암호 입력 했다. 이유는, 우선, 인터넷 보안 강도에 사용 되는 은행 카드의 6 자리 암호는 충분 하지 않습니다, 그리고 둘째, 피싱 사이트 또는 해커 공격 하는 경우 은행 카드 비밀 번호 유출의 위험이 큽니다.
그는 "빠른 지불" 비밀 번호 외에 휴대 전화 확인 코드, Alipay 및 사용자 배경 바람 제어 시스템을 볼 수 없습니다 하지만, 사람 또한, 객관적으로 말하기, 절도 피해자 신원 정보의 거의 모든 경우 브러시의 유출, 계정 위험 확률이 높은 것을 인정 했다.
"신분 카드에 정보는 부족 한 인증, 입력된 비밀 번호 부족 여러 인증, Alipay 빠른 지불 가장 큰 허점은." "은행 분석, 빠른 지불 혁신의 종류 이지만 신분증 확인은 결론, 하지 않을 경우 충분 한 바람 제어 용량, 그냥 생략 혁신 프로그램,이 전체 산업에 손상을."
보안 대 빠른
중국 전자 상거래 불만 및 권리 보호 공공 서비스 플랫폼 모니터링 데이터 표시 2012, 불만, Tenpay 23.5%를 차지 하 고, 칭 19.83%, 16.7%, Yeepay 지불 9.35%, 4.9%를 차지 하 고 백 바오 차지 차지 Alipay의 국가 제 3-파티 지불 지역.
"제 3 자에 의해 지불 보안 문제의 본질은 전통적인 신용 카드 도난 브러시 비슷합니다." "IBM 수석 전략 분석가 왕 유 트랜잭션 프로세스를 단순화 하는 부가 가치 서비스를 제공 하기 위해 제 3 자 결제 플랫폼은 전체 지불 모델 변화, 보안 문제는 개선 하 고 향상 시킬 방법을 찾기 위해 필요 하지만 모델에서 관리 문제."
"은행의 신용 인증 개인 신분증 인증에 의존 하는,이 유일한 신원 인증, Alipay 이며 다른 제 3 자 지불 다양 한 인증 방법 같이: 실명 id 인증, 휴대 전화, 사서함 및에." "왕 유 분석, 은행의 개인 신분증 인증의 물리적 특성에 비해 제 3 자 결제 플랫폼, 사용할 수 있습니다 휴대 전화 사서함 다른 가상 정보 인증; 적은 물리적 인증, 감소의 복잡성의 사용자 상호 작용 경험을 사용자 경험을 증가.
왕 유 보기에이 또한 제 3 자 결제 플랫폼, 사용자 경험 및 보안 균형입니다 보여줍니다: 가상 정보 인증 또는 물리적 인증 선택. 하지만 오히려 미묘 하 게,이 옵션은 제 3 자 결제 플랫폼의 각 사용자의 손에서.
Ruzenwang는 빠르고 안전 하지 수치를 줄이기 위해 보안 빠른 사이의 균형을 찾을 필요가 있다. 그는 모든 정보를 입력 하려면 보안 문제의 빠른 지불 게시물 4 자릿수의 계정을 입력 하거나 해결 하기 위해 소비 할당량을 설정 간주 될 수 있습니다 때문에 인터넷은 지불 문제는 분석 했다. Cao Lei 우선 되도록 보안의 전제 과정을 단축 하 고 사용자 경험을 개선 하 고 말했다.
Alipay는 또한 보안과 편의 사이 균형을 위한 필요, 높은 보안 더 복잡 한 사용자 사용 될 수 있습니다, 내부 사용자가 그들의 자신의 정보 보호에 주의를 자극 하는 동안 지능형 바람 제어 정확도 개선 하기 위해 계속 했다.
기술적인 관점 에서만에서 현재 인터넷 금융 빠른 지불 보안 문제를 노출 하는 왕 유는 모두 나쁜 "편리 하 고 보안, 필연적으로 추진 하지 새로운 기술의 출현을 고려 하려면 예: 지문 인식, 홍 채 인식 및 다른 신체 감각 기술을 미래에 지불 문제에 적용 될 수 있습니다. "
또 다른 관심사는 규제 문제, 중앙 은행의 금융 소비자 권리 보호 국 감독 Jiao 최근 보호 하는 인터넷 금융 금융 소비자 권리 문제에 대해, "누구는 인터넷 재무 관리?" 인지는 CBRC, SFC는 CIRC? 아무도 그것을 알아낼 수 있다. 만약 뭔가 잘못? 만약 보스 돈으로 실행? 누가 책임을 걸릴 것입니다? "
그는 Dexu, 연구소의 경제 및 사회 과학의 중국 아카데미에 기술 경제학의 부 이사 말했다 인터넷 금융 레 귤 레이 터의 관심을 끌었다 했다 중앙 은행 국가 인터넷 금융 상황에 대 한 연구 및 분석을 수행 하는 특별 한 연구 그룹을 설정 했다.