紅軟基地 推薦
2014-01-23
京華時報訊(記者高晨馬文婷)“如果你的手機丟了,任何人僅憑借手機接收到的校驗碼就能找回你的支付寶密碼,解除你的數(shù)字證書,盜空你的支付寶賬戶”,這兩天,微博和微信朋友圈里一則這樣的“驚悚實驗”被廣泛散播。昨天,阿里小微金融服務集團首席風險官胡曉明通過支付寶官方微博正式回應稱,這種說法純屬謠言。
這則網(wǎng)帖聲稱,一些用戶根據(jù)帖子的指引模擬自己手機丟失后找回密碼的操作,發(fā)現(xiàn)果然通過一個手機校驗碼就成功了。對此,胡曉明指出,那是因為這些用戶是在自己的電腦上模擬自己“真實被盜”的過程,就好比是用自己家的鑰匙開自己家的門。支付寶方面昨天向記者解釋道,用戶使用自己電腦登錄支付寶時,電腦中裝有數(shù)字證書已經(jīng)記錄著客戶的身份信息,系統(tǒng)默認為是可信網(wǎng)絡環(huán)境,所以不需要輸入身份證號碼等其他驗證就可以取回登錄密碼。
胡曉明說,如果真有別人撿到你的手機,想在別的電腦上找回你的支付寶密碼,他一定需要“手機校驗碼+身份證信息”等更高安全級別的校驗,絕對不可能僅通過一個手機校驗碼就找回你的密碼。
此外,支付寶方面表示,即使取回登錄密碼,支付和轉賬過程中還需要用戶之前設置的支付密碼,而重置支付密碼也需要短信驗證碼和密碼保護答案等更高安全級別的校驗。
胡曉明介紹,目前支付寶的風險防控體系會對用戶的每一筆支付、每一次找回密碼等關鍵操作進行智能識別,對不同風險級別的操作會要求不同的安全校驗。此外,支付寶的資金安全由平安保險全額承保,用戶發(fā)生被盜,平安保險全額賠付,賠付金額無上限,保費全部由支付寶承擔。
原標題:手機丟失實驗 支付寶辟謠手機丟后賬戶易被盜