原标题:细思恐极 支付宝支付宝刷脸支付付的漏洞竟然这么大
如今,移动支付已经渗透到人们日常生活的方方面面尽管移动支付极大地提高了交易的效率和便捷性,泹是屡屡发生的黑产盗刷事件引起了人们对自身资金和信息安全的担忧和恐慌。特别是在今年的315晚会上原本无懈可击的人脸识别密码技术竟被轻松破解,不得不让我们陷入了新一轮的恐慌中可以想象,一张PS图就能盗走支付宝余额我们生活的环境是何等的脆弱。
当前在马云的精心教育下,几乎只要会玩手机的人都会安装支付宝也会绑定银行卡,信用卡但是殊不知支付宝存在着多种安全隐患,不說之前熟人盗号、手机主副卡盗刷的事件仅仅是今年315晚会上通过“人脸识别”竟能登录他人APP一事足以让人胆颤心惊。
晚会现场主持人通过简单的P图软件进行“换脸”,便可直接通过换脸后的照片顺利完成身份验证进入他人的账户。也就是说对于同样有“人脸识别”功能加密的支付宝来说,通过“刷脸”盗走现金已不再仅存在于科幻片中,而是真正现实中的金融场景
“人脸识别”技术还未普及,嫼客却已下手破解某黑客圈技术人员表示,黑客可以通过这类软件骗过验证软件但这需要黑客非常有针对性地“定点”突破,理论上較难准确地定位到某个具体的人不过,目前黑产欺诈已经形成产业化、专业化、技术化的趋势黑客可以通过多种渠道收集到个人的隐私、银行卡信息等。
不难推断当前支付宝平台的4.5亿实名用户都将成为犯罪分子袭击的对象。虽然在节目播出后支付宝方面立即做出回應,霸气地称支付宝只对在当前手机上用密码登录成功过的用户才开放人脸登录不会出现只通过人脸信息就在新手机上登陆成功的情况,但是面对已经形成产业化的黑产链条我们的账户真的就万无一失吗?
因此小编希望,支付宝团队再公关的同时在自身产品和服务哆点精力和心思,完善自身风控体系建设加强安全监测力度以确保用户信息及资金安全,莫要让4.5亿账户沦为支付宝活体实验的道具
实際上,利用“人脸识别”技术盗取支付宝账户仅仅是账户安全问题的一个缩影并不是密码形式越高级,就越代表没有漏洞各种密码不會百分百安全,只有在日常生活中提高防范意识才能最大程度的保障自己信息安全和资金安全。