首页 > 科技视点 > 正文
分享到:

微信支付在安全保障上做了哪些事?

时间:2013-08-15 16:03:29 来源:BiaNews 评论:0 点击:0
  据多家媒体报道,支付宝近期公布的支付漏洞数据指出,微信、陌陌等应用存在交易风险。时值微信5.0刚刚发布,在稍早之前,淘宝网亦宣布切断微信数据接口。这些举动被认为是阿里与腾讯之间的暗斗,而非巧合。
 
  这篇评论无意评判暗斗背后的逻辑,而是仅从支付安全角度来谈一些看法。
 
  网络支付的安全与快捷
 
  支付服务最基本的底线是安全,网络支付最核心的诉求是便捷。以Paypal、支付宝、财付通为代表的网络支付服务,无一例外,都是立足在安全的基础上,提供尽可能便捷的服务。
 
  以支付宝为例,为保障支付安全,提供了一系列的服务:数字证书、手机短信验证、第三方证书、支付盾等。而为了更快捷,支付宝又提供绑定银行卡快捷支付、手机支付宝小额免密码支付等功能。
 
  安全与快捷很多时候是有冲突的。为了更安全,难免对支付环节造成不便;而有时更便利的服务也会预埋下安全隐患。所有支付平台都在做的一件事,就是不断在两者之间进行平衡。
 
  明确了这一点后,再来看支付过程中出现的安全案例要明朗得多。此次支付宝披露有关微信平台用户被骗的案例指出,“何小姐是一位经营网店的卖家,近日,一名‘买家’在网上联系何小姐希望找一款手机照片上的女装,请求何小姐用微信接收照片看有没货。何小姐加了该‘买家’的微信,并收到一条所谓‘衣服照片’的链接地址,点击进去,链接弹出一个下载安装的授权提示,何小姐没有细看便进行了安装,结果,支付宝账户里的资金被消费一空。”(据广州日报)。由此得出结论为微信平台不安全,实在有些牵强。
 
  若依此逻辑推论,几乎所有沟通类的服务都不安全——这名上当的卖家,同样有可能在阿里旺旺、手机短信、QQ聊天、电子邮件、微博等任意平台,因下载安装来历不明软件而导致资金被盗,这与微信无关。
 
  支付安全来自平台设定与用户安全意识
 
  事实上,网络支付没有绝对的安全。所谓安全,来自与支付平台的安全体系设定,加上用户的安全意识,以及出现问题后好的“善后”方式。在这点上,支付宝也好、财付通也好,包括刚刚推出的微信支付,都已做了很多工作。
 
  这与机动车驾驶有些类似。安全出行首先需要汽车制造商严格制定安全体系,保证车辆合格;同时,驾驶员需要有良好的安全意识,不违规不大意;此外,一旦出现事故,需要有相关法律及保险等环节支撑。
 
  因此在一个有关支付账号被盗的案例中,单方面指责某个平台存在交易风险是很奇怪的事。在上面的案例中,最大的责任恰恰在于这名卖家的不当操作,以及轻易安装来历不明的软件。
 
  支付宝向媒体通发安全报告指出微信存在交易风险,正值微信5.0上马支付功能之时。微信平台的交易风险很容易让人联想到微信支付不安全。事实上,微信支付与其他第三方支付在安全系数上无明显差别,并没有比任何其他移动支付形式更危险。
 
  微信支付在安全上做了哪些事
 
  如前所述,支付安全首先来自支付平台的安全体系设定。根据官方资料及实际体验,微信支付提供了五项安全保障为用户提供安全防护和客户服务,包括腾讯技术保障、7*24客户服务、手机安全软件联盟、产品安全机制和赔付支持。
 
  需要单独指出的是产品安全机制和赔付支持。微信设置了包括硬件锁、支付密码验证、终端异常判断、交易异常实时监控、交易紧急冻结等在内的一整套安全机制来确保资金安全。而在用户账户出现被盗或被骗情况时,如核实为微信支付的责任,微信将进行全额赔付;其他原因造成的被盗被骗,微信支付将配合警方帮用户追讨损失。
 
  有了以上设定,很难说微信支付存在交易风险。考虑到微信支付由财付通提供牌照及技术支持,产品的成熟度及安全性更不会是问题。
 
  目前微信5.0已发布超过一周,在这个版本中微信支付并没有占据主要位置,腾讯似乎仍抱着谨慎试水的态度。期待在后续版本中,微信支付为用户带来更多的快捷服务。