Top
首页 > 新闻 > 陕西 > 综合新闻 > 正文

不输银行卡密码就能付款 第三方支付安全吗?

综合新闻 华商网-华商报 作者:马虎振 2015-02-10 04:38:29
[摘要]微信支付:添加一张银行卡,姓名是默认的,只需按照步骤填写银行卡号、银行预留手机号、短信验证码,即可绑定。

  专家解释

  1.第三方平台为何可绕过银行卡支付密码?

  据银行业一位业内人士介绍,银行、第三方支付平台、客户,三者的关系相当于一种两两签约的三方协议关系。即银行和支付宝等第三方平台之间有合同关系,客户在安装使用第三方支付平台时即表示同意与其之间的相关条款约定,而客户和银行又是一种储蓄合同关系。银行和第三方支付平台之间根据约定进行有限的信息共享,这些信息主要是与客户有关的信用信息,借此可以提供关键信息核对。所以当客户发起请求,第三方支付平台要求从银行划拨客户的资金时,银行即视为客户已经同意了这笔支出,或同意办理相关业务。

  2.绕过银行卡支付密码合适吗?

  银行和第三方支付平台建立合作关系,在支付时不再需要用户输入银行卡支付密码,便捷是便捷了,但设置安全吗?

  支付宝一位公关人员介绍,安全和便捷其实是一对深刻的矛盾。如果过于追求安全,便捷性就一定打折扣,用户的体验并不见得好;但便捷性好了,在安全性上可能又不足了。对于用户来说,就要看到底看中什么了;对于企业而言,还要兼顾效益和安全的平衡。

  西安电子科技大学计算机学院副教授、教育部信息安全团队骨干成员杨超认为,第三方支付平台绕过银行卡支付密码进行交易并不是太合适。这样做把用户对自己账户的安全设置权利绕开了,而这一权利关系到用户自己账户的核心安全。

  3.密码更复杂就一定更安全吗?

  一家第三方支付平台公关人员介绍,他们的客户端支持平台支付密码设置为20位数字、字母和符号的组合,相对于银行卡支付密码应更安全。

  但杨超认为,并不是这样。尽管银行卡支付密码只是几个数字的组合,但银行在办理涉及账户安全的业务时需要进行当面识别、人证比对,此外还有摄像头监控,这些都不是第三方支付平台能做到的。并不是支付密码复杂了,就意味着安全级别更高了。所有的第三方支付平台,几乎都把短信校验码赋予了最高权限,而谁能知道操作手机的一定就是本人?也许随着未来的技术发展,类似苹果设备的指纹识别技术逐渐普及,可以解决第三方支付平台没有门店、不能直接对用户进行当面人证比对的缺憾。就目前而言,应用虽然做得好,但安全是第三方支付平台的软肋。第三方支付平台要进一步发展,就一定要在安全方面做得更好。

编辑:王明杨

上一篇:陕西年底保障性住房绿色建筑面积或超1000万平方米 下一篇:工商曲江分局查处问题酒类579瓶 涉及茅台等品牌

表达看法

本地 新闻 娱乐 财经 数码 教育