21ic通信網(wǎng)訊:據(jù)有關(guān)媒體報道,支付寶錢包,微信理財通,銀行手機客戶端,移動理財與支付……手機錢包給生活帶來便捷,但是你的手機錢包安全嗎?多位網(wǎng)絡(luò)信息安全專家指出,移動互聯(lián)網(wǎng)應(yīng)用方興未艾,安全保護措施尚不到位,用戶使用手機錢包不能一味追逐快捷體驗,移動支付開發(fā)商更不能一味靠“快錢”吸引用戶,亟須自補“安全課”。
手機支付存風險
打開手機,接收校驗碼,輸入點確認,就能轉(zhuǎn)賬匯款、網(wǎng)絡(luò)交易、購買基金,甚至和朋友一起AA制消費。30歲出頭的白領(lǐng)葉歡,每天出門時錢包可以不帶,手機不能離身。她的所有家當都裝在里面:銀行手機客戶端里是個人存款、工資卡綁定了支付寶,結(jié)余的零花錢微信上買基金……
但在許多網(wǎng)絡(luò)安全專家看來,這卻不是萬無一失的安全之舉。因為,任何網(wǎng)絡(luò)信息安全都是有條件的,一旦某個條件被破壞,信息安全遭受巨大風險。對移動金融安全來說,手機就是這把安全鎖,如果手機丟失或者手機本身存在安全隱患,手機錢包很可能被他人盜取。
手機刷機不安全
一位不愿透露姓名的資深網(wǎng)絡(luò)專家介紹,很多用戶手機雖然沒丟,可手機錢包的“安全拉鏈”,早早已被層層拉開——刷機。“各類型的手機出廠時,通常會設(shè)置一定的訪問屏障,防止外來軟件獲取手機系統(tǒng)內(nèi)的核心數(shù)據(jù)。手機刷機后,外來的訪問權(quán)限被設(shè)置為最高級別,在手機操作系統(tǒng)中暢通無阻。”
溫馨提醒
勿裝來歷不明軟件
若將手機當錢包,用戶需要增強自我安全意識。信息網(wǎng)絡(luò)安全公安部重點實驗室主任金波博士指出,“手機驗證碼+支付密碼”的雙因素驗證模式,總體還是安全的。他建議:
使用智能手機,盡量不“越獄”,不在已經(jīng)“越獄”的智能手機上實施各種金融操作;盡量不要安裝來歷不明的軟件;
使用操作系統(tǒng)相對封閉的智能手機,并設(shè)置開機密碼;
手機丟失后,第一時間掛失SIM卡。即使手機被使用,也無法再接受相應(yīng)的短信驗證碼;
用戶補辦手機卡時,運營商要嚴格把關(guān)身份核驗,保證用戶的手機卡不被他人盜辦冒用。