21ic通信網訊:據有關媒體報道,支付寶錢包,微信理財通,銀行手機客戶端,移動理財與支付……手機錢包給生活帶來便捷,但是你的手機錢包安全嗎?多位網絡信息安全專家指出,移動互聯網應用方興未艾,安全保護措施尚不到位,用戶使用手機錢包不能一味追逐快捷體驗,移動支付開發(fā)商更不能一味靠“快錢”吸引用戶,亟須自補“安全課”。
手機支付存風險
打開手機,接收校驗碼,輸入點確認,就能轉賬匯款、網絡交易、購買基金,甚至和朋友一起AA制消費。30歲出頭的白領葉歡,每天出門時錢包可以不帶,手機不能離身。她的所有家當都裝在里面:銀行手機客戶端里是個人存款、工資卡綁定了支付寶,結余的零花錢微信上買基金……
但在許多網絡安全專家看來,這卻不是萬無一失的安全之舉。因為,任何網絡信息安全都是有條件的,一旦某個條件被破壞,信息安全遭受巨大風險。對移動金融安全來說,手機就是這把安全鎖,如果手機丟失或者手機本身存在安全隱患,手機錢包很可能被他人盜取。
手機刷機不安全
一位不愿透露姓名的資深網絡專家介紹,很多用戶手機雖然沒丟,可手機錢包的“安全拉鏈”,早早已被層層拉開——刷機。“各類型的手機出廠時,通常會設置一定的訪問屏障,防止外來軟件獲取手機系統(tǒng)內的核心數據。手機刷機后,外來的訪問權限被設置為最高級別,在手機操作系統(tǒng)中暢通無阻。”
溫馨提醒
勿裝來歷不明軟件
若將手機當錢包,用戶需要增強自我安全意識。信息網絡安全公安部重點實驗室主任金波博士指出,“手機驗證碼+支付密碼”的雙因素驗證模式,總體還是安全的。他建議:
使用智能手機,盡量不“越獄”,不在已經“越獄”的智能手機上實施各種金融操作;盡量不要安裝來歷不明的軟件;
使用操作系統(tǒng)相對封閉的智能手機,并設置開機密碼;
手機丟失后,第一時間掛失SIM卡。即使手機被使用,也無法再接受相應的短信驗證碼;
用戶補辦手機卡時,運營商要嚴格把關身份核驗,保證用戶的手機卡不被他人盜辦冒用。