免密支付存隱患餐屎,Uber支付賬號(hào)被盜刷

近幾年來,隨著移動(dòng)互聯(lián)網(wǎng)的不斷發(fā)展玩祟,以“共享經(jīng)濟(jì)”模式興起的各種平臺(tái)漸漸紅火起來腹缩,其中如打車軟件滴滴,Uber便是行業(yè)中的佼佼者空扎,它們極大地改變了人們的出行方式藏鹊。“共享經(jīng)濟(jì)”以互聯(lián)網(wǎng)為媒介转锈,通過合理配置和利用社會(huì)的閑置資源盘寡,實(shí)現(xiàn)利益的最大化。現(xiàn)在人們出門的第一件事情撮慨,就是拿起手機(jī)竿痰,點(diǎn)開滴滴叫車,享受專車服務(wù)砌溺,不用再擔(dān)心打車難問題影涉。

但問題也隨之而來:移動(dòng)支付是否安全?如何保證乘客(特別是女生)的人身安全规伐?用戶的隱私信息是否會(huì)泄露蟹倾?

說起移動(dòng)支付安全,本人最近就遇到了uber綁定的支付寶賬號(hào)被盜刷的事猖闪。

2016年6月23日晚鲜棠,手機(jī)突然收到了一條支付寶扣款信息:

Uber支付寶交易信息

看到這條信息時(shí),心里一驚培慌,我已經(jīng)很久沒用uber打車了岔留,而且今天一直在公司加班,為什么會(huì)被扣款呢检柬?很快献联,程序猿的本能告訴我:用戶密碼肯定給盜了竖配。于是馬上登錄uber的官網(wǎng),發(fā)現(xiàn)界面一直提示密碼錯(cuò)誤里逆。重置密碼进胯,登錄成功后發(fā)現(xiàn),6月23號(hào)真的有一單叫車服務(wù)原押,行程圖如下所示胁镐。

我的行程

由圖可看出,時(shí)間地點(diǎn)顯示在2016年6月23日北京市诸衔,而本人最后一次乘坐的時(shí)間地點(diǎn)是2015年9月1日深圳市盯漂,很明顯,該盜賊人在北京笨农。

于是打電話給支付寶客服就缆,溝通后得到了uber的客服郵箱support@uber.com。發(fā)了申訴郵件谒亦,過了幾天竭宰,給盜號(hào)扣的款項(xiàng)也給退回來了。

Uber支付寶退款信息

以上便是本人uber賬號(hào)給盜刷的詳情份招。雖然扣款已經(jīng)退回來了切揭,但如果這次給盜刷的車款不是71.4元,而是71400元锁摔,那該怎么辦廓旬?免密支付出現(xiàn)盜刷的概率一般很小,但它并不是一個(gè)程序的bug說改改就好谐腰,這會(huì)對(duì)用戶的資金安全造成極大的損害嗤谚。

免密支付到底是什么?

所謂免密支付怔蚌,從字面上理解就是不用密碼就可以支付巩步,其中過程只需點(diǎn)擊支付按鈕(或掃描二維碼),系統(tǒng)就會(huì)自動(dòng)完成扣款桦踊,用戶不用再輸入密碼椅野、指紋或者眼膜驗(yàn)證就可以完成交易。從結(jié)算到支付籍胯,只需花幾秒鐘時(shí)間竟闪,這大大地縮短交易的時(shí)間,也不用物理貨幣去交易杖狼。

那是否就是說炼蛤,只要?jiǎng)e人知道你的用戶名和密碼,就可以直接登錄客戶端蝶涩,然后就可以打車支付了呢理朋?

是的絮识,現(xiàn)實(shí)就是這樣,這確實(shí)存在很大的安全隱患嗽上。免密支付有利有弊次舌,我們能做的,就是在這基礎(chǔ)上兽愤,針對(duì)它的弊端彼念,最大限度地去改進(jìn)安全策略,提高支付安全性浅萧。

所以逐沙,我想給Uber提幾點(diǎn)建議。

1洼畅、是否可以只開通小額免密支付吩案?

免密支付的金額不能無限大,應(yīng)設(shè)置限額土思。如免密支付的限額500元,即是費(fèi)用小于500忆嗜,免密支付己儒;大于500,密碼驗(yàn)證支付捆毫。這樣即使賬號(hào)給盜了闪湾,別人也不能一次支付超過500元的車款,減少損失绩卤,同時(shí)也給我們時(shí)間做一些補(bǔ)救工作途样。

2、針對(duì)不同登錄方式濒憋,是否需要設(shè)備管理驗(yàn)證何暇?

  • 不同設(shè)備登錄

使用不同的手機(jī)登錄時(shí),應(yīng)使用郵箱凛驮,手機(jī)動(dòng)態(tài)密碼進(jìn)行驗(yàn)證裆站,綁定該手機(jī)到可支付設(shè)備列表中。

  • 異地登錄

手機(jī)不像PC一樣通過IP地址定位黔夭,但可以通過衛(wèi)星定位宏胯,一旦發(fā)現(xiàn)是異地登錄,也要通過手機(jī)動(dòng)態(tài)密碼本姥,郵箱重新登錄驗(yàn)證肩袍。

3、密碼輸入是否可以提供自己的鍵盤控件婚惫?

針對(duì)盜號(hào)問題氛赐,可以像招商銀行安全輸入一樣魂爪,提供自己的鍵盤控件,對(duì)輸入的數(shù)字進(jìn)行加密存儲(chǔ)鹰祸,防止手機(jī)病毒木馬通過系統(tǒng)鍵盤獲取賬號(hào)信息甫窟。

同時(shí)應(yīng)強(qiáng)迫用戶的密碼應(yīng)該由數(shù)字、字母蛙婴、大寫和特殊字符構(gòu)成粗井,防止密碼撞庫(kù)和窮舉。

招商銀行自定義密碼控件

4街图、是否可以完善支付流程浇衬?

我覺得滴滴打車的微信支付流程就非常棒,可以參考一下餐济。流程圖如下:

點(diǎn)擊支付按鈕→跳轉(zhuǎn)微信app→確認(rèn)支付→彈出支付卡片(信用卡耘擂,儲(chǔ)蓄卡和零錢等)→指紋(支付密碼)驗(yàn)證→支付成功→支付信息反饋。

隨著技術(shù)的進(jìn)步絮姆,指紋或者眼膜的驗(yàn)證水平會(huì)得到不斷地提高醉冤,從而移動(dòng)支付也會(huì)越來越安全。

5篙悯、是否可以很快通過uber客戶端獲取客服幫助蚁阳?

出現(xiàn)盜刷問題時(shí),我的第一反應(yīng)就是打電話給支付寶鸽照,詢問怎樣才能聯(lián)系上Uber螺捐。而Uber只提供一個(gè)客服郵箱(外國(guó)人的溝通方式?)矮燎,著實(shí)讓我感覺投訴無門定血,有種被騙的無奈感。而且客戶端不能很好的找到客服熱線诞外,到處都只看到成為優(yōu)步車主的廣告澜沟,實(shí)在無語。滴滴客服就做的好一點(diǎn)峡谊,專門有一個(gè)客服通道倔喂,客服MM/GG都有頭像,感覺好多了靖苇。

6席噩、是否要入鄉(xiāng)隨俗?
uber是國(guó)外的公司贤壁,進(jìn)入中國(guó)的市場(chǎng)悼枢,需要入鄉(xiāng)隨俗;無論原來的app做的多好多簡(jiǎn)潔脾拆,也要適應(yīng)中國(guó)人的風(fēng)俗習(xí)慣馒索,提高用戶體驗(yàn)莹妒。

例如中國(guó)的節(jié)日端午節(jié),每個(gè)車的圖標(biāo)就可以變成龍舟船绰上,讓用戶有一種uber也陪我過節(jié)的感覺旨怠,讓節(jié)日的氛圍更濃。

提供更多類型的客服幫助蜈块,讓用戶有路可投訴鉴腻,享受售后服務(wù)。中國(guó)人受到委屈百揭,很喜歡找人傾訴一番爽哎,他們希望得到他人的尊重和合理的解釋浪默,受傷的心靈才得以慰藉呀枢。

總之一句話,Uber想要在中國(guó)市場(chǎng)走的更遠(yuǎn)柿顶,需要時(shí)刻以用戶為本祈秕,傾聽用戶的需求渺贤,注重用戶體驗(yàn)!

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末请毛,一起剝皮案震驚了整個(gè)濱河市志鞍,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌获印,老刑警劉巖述雾,帶你破解...
    沈念sama閱讀 222,590評(píng)論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件街州,死亡現(xiàn)場(chǎng)離奇詭異兼丰,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)唆缴,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,157評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門鳍征,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人面徽,你說我怎么就攤上這事艳丛。” “怎么了趟紊?”我有些...
    開封第一講書人閱讀 169,301評(píng)論 0 362
  • 文/不壞的土叔 我叫張陵氮双,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我霎匈,道長(zhǎng)戴差,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 60,078評(píng)論 1 300
  • 正文 為了忘掉前任铛嘱,我火速辦了婚禮暖释,結(jié)果婚禮上袭厂,老公的妹妹穿的比我還像新娘。我一直安慰自己球匕,他們只是感情好纹磺,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,082評(píng)論 6 398
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著亮曹,像睡著了一般橄杨。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上乾忱,一...
    開封第一講書人閱讀 52,682評(píng)論 1 312
  • 那天讥珍,我揣著相機(jī)與錄音,去河邊找鬼窄瘟。 笑死衷佃,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的蹄葱。 我是一名探鬼主播氏义,決...
    沈念sama閱讀 41,155評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼图云!你這毒婦竟也來了惯悠?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 40,098評(píng)論 0 277
  • 序言:老撾萬榮一對(duì)情侶失蹤竣况,失蹤者是張志新(化名)和其女友劉穎克婶,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體丹泉,經(jīng)...
    沈念sama閱讀 46,638評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡情萤,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,701評(píng)論 3 342
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了摹恨。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片筋岛。...
    茶點(diǎn)故事閱讀 40,852評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖晒哄,靈堂內(nèi)的尸體忽然破棺而出睁宰,到底是詐尸還是另有隱情,我是刑警寧澤寝凌,帶...
    沈念sama閱讀 36,520評(píng)論 5 351
  • 正文 年R本政府宣布柒傻,位于F島的核電站,受9級(jí)特大地震影響较木,放射性物質(zhì)發(fā)生泄漏红符。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,181評(píng)論 3 335
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望违孝。 院中可真熱鬧刹前,春花似錦、人聲如沸雌桑。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,674評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽校坑。三九已至拣技,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間耍目,已是汗流浹背膏斤。 一陣腳步聲響...
    開封第一講書人閱讀 33,788評(píng)論 1 274
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留邪驮,地道東北人莫辨。 一個(gè)月前我還...
    沈念sama閱讀 49,279評(píng)論 3 379
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像毅访,于是被迫代替她去往敵國(guó)和親沮榜。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,851評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容

  • 《非銀行支付機(jī)構(gòu)網(wǎng)絡(luò)支付業(yè)務(wù)管理辦法》條款釋義 - 中國(guó)支付網(wǎng) - 中國(guó)支付行業(yè)第一門戶網(wǎng)站2016年7月1日...
    菜菜苔閱讀 7,589評(píng)論 1 44
  • 尊重知識(shí)喻粹,轉(zhuǎn)發(fā)請(qǐng)注明出處:Swift循環(huán)遍歷集合方法總結(jié) 概要 2016年2月份我總結(jié)過OC循環(huán)遍歷蟆融,文章在此:i...
    張?jiān)讫?/span>閱讀 31,377評(píng)論 17 42
  • Xamarin始創(chuàng)于2011年,是商業(yè)項(xiàng)目.mono做為跨平臺(tái)的框架守呜,它旨在使移動(dòng)開發(fā)變得難以置信地迅捷和...
    SharaYuki閱讀 681評(píng)論 2 1
  • 萬能的大熊 著 女子無才便是德 在中國(guó)型酥,女權(quán)解放被作為打倒封建的一個(gè)重要特征,一直處在一個(gè)很突出的地位上查乒。隨著社會(huì)...
    孫曉麗閱讀 224評(píng)論 0 1
  • 【本經(jīng)原文】性味甘弥喉,微寒無毒,主治身體五臟百病侣颂,可以養(yǎng)精神安魂魄档桃。益氣明目枪孩,殺精魅邪惡鬼憔晒,久服通神明,不老能化為汞...
    守藥童子閱讀 999評(píng)論 0 1