2015年7月8日,支付宝换上了新装,发布最新的9.0版本,手势密码将在30天后停止服务,新增聊天建群功能。很多人觉得手势密码是保障支付宝安全的第一步,没了手势密码,支付宝还安全吗?
支付宝方面回应记者表示,支付宝已经拥有完善的大数据风控体系来判别用户行为,“即使被盗取了密码,非本人也无法使用支付宝”。
一向以橙色为基调的支付宝穿上了一身“蓝装”。新上线的版本增加了“商家”和“朋友”两个一级入口,替代了原先的“服务窗”和“探索”。
在新支付宝的“商家”一栏里,用户可以直接找到本地“吃喝玩乐”等各种服务信息,还能一键领取优惠折扣,吃饭最低到5折;打开“朋友”一栏,则可以添加支付宝好友并发起聊天,或拉个好友群。支付宝相关负责人介绍,随着新版本的上线,支付宝不再只是一个支付工具,而成为一个场景服务平台,“如果每次登录都需要输入手势密码就成了累赘”。
不过对不少用户来说,“手势密码”一直是支付宝这类手机软件的一道有效的保护锁。以苹果系统为例,除非用户在每次使用完支付宝后,依次进入“财富”、“设置”后选择“退出登录”,否则下一次点击支付宝时,系统往往是默认用户处于登录状态,无需输入登录密码就可以操作支付宝。而如果选择使用手势密码,无论用户是否登出,在进入支付宝页面时都需要在屏幕上画出自己设置的图案后才能进入软件。
如此一来,如果没了手势密码,他人就可直接登录支付宝,不少已习惯将支付宝视为另一个“钱包”的用户难免有所担心。对此,支付宝相关负责人回应称,目前支付宝已经形成以账户、设备、位置、行为、关系、偏好等6个维度构成的大数据风控系统,“举个例子,在行为这个维度,每个人触控手机屏幕的方式不同,而手机上是有很多传感器的,所以可以通过指压、接触面积、重力变化、连续间隔时间等,帮助判断是否是主人操作。而一旦判别是异常操作,系统将立刻拦截这笔交易。”
这位负责人告诉记者,3个月前支付宝已陆续在启动界面上向用户推送可选择关闭手势密码的选项,“目前已经有几千万用户选择关闭了手势密码。经过测算,这部分用户账户发生资金被盗的风险和拥有手势密码的用户一样,都是百万分之一”。此外,支付宝还将免费赠送用户最高赔付达100万元的账户安全险,一旦发生盗刷,支付宝方面将依照保险条例进行赔付。
业内人士建议,由于多数用户仍习惯将支付宝视为支付工具,短期内仍会依赖密码等安全措施,支付宝不妨在首页的明显位置增加“一键退出”功能,方便用户操作。
此外,支付宝新版本还增加了亲情账户、借条、群账户、余额宝买股票等一系列生活和沟通功能。
无论新版本如何改版,如何方便用户,第一重要的还是用户使用时的安全。更多相关资讯尽在佰佰安全网,欢迎继续关注!
( 责任编辑: 佰佰安全网 )