電子支付安全設計,最早要從IBM set機制開始談起,台灣的電子金融服務其實很完善,包含預付票證如悠遊卡,都有非常完善的信託機制!支付寶為何有漏洞?那就是缺乏第三方認證機制,如何擔保交易雙方交易完整性、不可否認性、授權性、存取權限、認證性,交易內容第三方不會知道,這個系統、法令面一路走來,不是10年就可達到!一套完善的系統,也包含經的起時間考驗和使用者的接受度!不可否認支付寶接受度是很高,但缺乏第三方認證機制,到底有沒有交易,有很多安全漏洞可以否認交易!再加上沒有存取控制,很容易在解完二維碼後病毒改掉交易內容,直接錢轉到人頭帳戶,就把錢從提款機領走!
wwwmo wrote:這裡之前還有人發文...(恕刪) 支付宝每年收你9塊錢台幣保費,保障你的帳戶,你們不知道嗎?帳戶發生問題,支付宝完全吸收,真的是好棒棒每筆交易不論金額大小,交易完成馬上收到簡訊通知(微信也一樣)台灣銀行做得到嗎
这篇新闻跟二维码没啥关系啦,大陆这边二维码其实最大的隐患是…会被某些人把店内的二维码给换成他自己的(收款播音可解)。至于扫一扫中病毒啥的不至于,因为支付宝和微信内置的浏览器权限很低,除非真的出现漏洞。至于新闻里面这个是跟 App Store 绑定支付宝的免密支付有关,我个人猜测是邮箱被盗,刚好邮箱账号密码刚好与 Apple ID 一致,又没有开两步认证。各位如果用 iPhone 的,请务必务必务必开启两步认证,免密支付什么的能不开就不要开。