2014年世界移動(dòng)通信大會(huì)不久前在巴塞羅那閉幕。很多參加世界移動(dòng)通信大會(huì)的公司看到了手機(jī)支付的前景,同時(shí)意識(shí)到支付安全對(duì)用戶的重要性,并給出了自己的解決方案。
作為提供網(wǎng)絡(luò)服務(wù)的移動(dòng)通信運(yùn)營(yíng)商,中國(guó)移動(dòng)通信集團(tuán)公司參加了今年的大會(huì)。中國(guó)移動(dòng)的一位工作人員告訴記者,手機(jī)支付主要分為近場(chǎng)支付和遠(yuǎn)程支付兩種。通俗地說(shuō),近場(chǎng)支付就是用手機(jī)刷卡的方式付錢(qián),遠(yuǎn)程支付則是用手機(jī)連接互聯(lián)網(wǎng)登錄在線商城購(gòu)物。近場(chǎng)支付方案的安全性相對(duì)較高,而遠(yuǎn)程支付安全防護(hù)的難度就比較大,假如碰到黑客惡意盜取,很難保證萬(wàn)無(wú)一失。
為保護(hù)支付安全,運(yùn)營(yíng)商目前一般采取的方法包括多重密碼設(shè)置、交易短時(shí)驗(yàn)證碼以及后臺(tái)數(shù)據(jù)分析,當(dāng)某個(gè)賬戶發(fā)生了交易異常,運(yùn)營(yíng)商就會(huì)發(fā)短信告知用戶情況,并詢問(wèn)用戶是否需要鎖定賬戶,甚至運(yùn)營(yíng)商可以直接鎖定異常賬戶。但該工作人員解釋說(shuō),移動(dòng)通信運(yùn)營(yíng)商并不是安全服務(wù)的提供商,移動(dòng)支付的解決方案還需由軟件公司提供。
在本次大會(huì)上,來(lái)自俄羅斯的國(guó)際知名IT安全公司卡巴斯基實(shí)驗(yàn)室展示了其最新的安全平臺(tái)———“卡巴斯基防欺詐”解決方案。據(jù)了解,該方案可用于電腦及智能手機(jī)或其他移動(dòng)設(shè)備,能在網(wǎng)絡(luò)交易過(guò)程中檢測(cè)到欺詐性交易和各種附加服務(wù),幫助金融組織和電子商務(wù)企業(yè)保護(hù)其客戶免受在線欺詐的威脅。
卡巴斯基實(shí)驗(yàn)室在大會(huì)期間還公布了一份調(diào)查報(bào)告,數(shù)據(jù)顯示,98%的用戶使用網(wǎng)上銀行或進(jìn)行網(wǎng)絡(luò)購(gòu)物,38%的用戶會(huì)通過(guò)移動(dòng)設(shè)備做上述事情。這次調(diào)查還顯示,62%的用戶在過(guò)去一年里曾遭遇針對(duì)其銀行賬戶的網(wǎng)絡(luò)威脅。
雖然,卡巴斯基提供的數(shù)據(jù)大多來(lái)自于國(guó)外用戶的統(tǒng)計(jì),但中國(guó)目前面臨的現(xiàn)狀同樣不容樂(lè)觀。奇虎360互聯(lián)網(wǎng)安全中心日前發(fā)布的《2013年中國(guó)手機(jī)安全狀況報(bào)告》統(tǒng)計(jì)表明,2013年全年,360互聯(lián)網(wǎng)安全中心共截獲Android平臺(tái)新增惡意程序樣本67.1萬(wàn)個(gè),較2012年全年的12.4萬(wàn)個(gè)增長(zhǎng)了4.4倍,平均每天截獲新增惡意程序樣本近1838個(gè)。其中,資費(fèi)消耗和惡意扣費(fèi)類(lèi)惡意程序的感染量最高,分別占到感染人次數(shù)總量的46%和21%。二者之和達(dá)到67%。這意味著對(duì)于已經(jīng)感染了惡意程序的手機(jī)用戶來(lái)說(shuō),面臨直接經(jīng)濟(jì)損失的可能性達(dá)到了近七成。
奇虎360是一家來(lái)自中國(guó)的互聯(lián)網(wǎng)安全軟件與互聯(lián)網(wǎng)服務(wù)公司,今年首次參加世界移動(dòng)通信大會(huì)。該公司的一位負(fù)責(zé)人告訴記者,軟件公司保障用戶支付安全大體有兩種方式,第一是軟件公司直接為用戶提供服務(wù),如安裝手機(jī)防盜系統(tǒng),以及針對(duì)新出現(xiàn)的病毒、木馬或釣魚(yú)軟件,及時(shí)升級(jí)手機(jī)殺毒軟件數(shù)據(jù)庫(kù)等;第二是軟件公司為金融機(jī)構(gòu)提供服務(wù),如為銀行構(gòu)建安全平臺(tái)以協(xié)助銀行維護(hù)支付安全。最終保護(hù)的都是用戶。
面對(duì)手機(jī)用戶對(duì)支付安全的需求,360手機(jī)衛(wèi)士推出了手機(jī)支付八重防護(hù),包括安全掃描二維碼、手機(jī)殺毒、智能攔截詐騙短信等,以保障手機(jī)上“錢(qián)”的安全。同時(shí)360手機(jī)衛(wèi)士還與銀行、運(yùn)營(yíng)商等合作,為手機(jī)銀行等提供安全保障。
除軟件公司外,移動(dòng)設(shè)備硬件生產(chǎn)商其實(shí)也在想辦法。自從蘋(píng)果公司iPhone5S引領(lǐng)指紋識(shí)別技術(shù)后,韓國(guó)三星公司在今年的世界移動(dòng)通信大會(huì)上也發(fā)布了加入指紋識(shí)別功能的最新款GalaxyS5手機(jī)。不過(guò),三星把指紋識(shí)別安置在了Home按鍵上,用戶需要從上往下在指紋傳感器上進(jìn)行滑動(dòng)操作完成識(shí)別。除了用來(lái)解鎖屏幕,三星還通過(guò)指紋識(shí)別為用戶提供數(shù)據(jù)加密,而這一功能正是希望為用戶提供安全的移動(dòng)支付體驗(yàn)。
有分析人士指出,在移動(dòng)支付過(guò)程中,由于指紋識(shí)別可提供安全、可靠、便捷的身份認(rèn)證,蘋(píng)果和三星等公司已將指紋識(shí)別作為智能終端目前的主要方向,預(yù)計(jì)未來(lái)其他品牌廠商也將跟進(jìn)。
中興公司高端品牌努比亞總經(jīng)理倪飛在接受記者采訪時(shí)表示,手機(jī)硬件廠商在移動(dòng)支付安全領(lǐng)域有自己獨(dú)特的優(yōu)勢(shì),因?yàn)橛布䦶S商既生產(chǎn)設(shè)備,也負(fù)責(zé)安裝系統(tǒng)。倪飛說(shuō),安全性來(lái)自各個(gè)方面,包括移動(dòng)設(shè)備本身的安全性和后臺(tái)的安全性。硬件廠商可在手機(jī)上運(yùn)用生物識(shí)別技術(shù),不僅是指紋識(shí)別,還包含眼球識(shí)別和虹膜識(shí)別等各種方法,將手機(jī)的使用跟用戶的生物特征掛鉤,即使手機(jī)丟失,別人也無(wú)法使用。
倪飛認(rèn)為,生物識(shí)別技術(shù)是未來(lái)手機(jī)接入和支付安全很好的控制手段,努比亞品牌也正在考慮短期內(nèi)推出具備生物識(shí)別技術(shù)的移動(dòng)產(chǎn)品。
不過(guò),據(jù)記者了解,無(wú)論是移動(dòng)通信運(yùn)營(yíng)商還是軟件或者硬件公司,他們的共同觀點(diǎn)是,不管手機(jī)支付安全領(lǐng)域的技術(shù)如何更新或發(fā)展,保護(hù)安全與破壞安全的競(jìng)爭(zhēng)永不會(huì)停止?ò退够鶎(shí)驗(yàn)室在報(bào)告中就指出,當(dāng)今的網(wǎng)絡(luò)犯罪已不再是單兵作戰(zhàn),而是形成了產(chǎn)業(yè)鏈。由于移動(dòng)設(shè)備的普及,很多人都在用手機(jī)或其他移動(dòng)設(shè)備進(jìn)行網(wǎng)絡(luò)金融交易,而犯罪分子也想從中謀利,并使用各種方法和技術(shù)來(lái)提升惡意軟件的效率。
手機(jī)用戶也許應(yīng)該意識(shí)到,其實(shí)使用者本身就是支付安全的一道重要屏障。作為移動(dòng)設(shè)備的使用者,用戶本人具備良好的網(wǎng)絡(luò)安全意識(shí)并且養(yǎng)成良好的網(wǎng)絡(luò)交易習(xí)慣是很重要的。比如,及時(shí)更新手機(jī)里的殺毒軟件或防火墻;不接入來(lái)歷不明的網(wǎng)絡(luò);看管好自己的移動(dòng)設(shè)備不要輕易丟失;保護(hù)好自己的個(gè)人信息比如身份證號(hào)碼、銀行賬戶,不要隨便透露給他人。只有在各方的共同努力下,手機(jī)支付安全才會(huì)得到更有利的保障,用戶也會(huì)在享受科技發(fā)展給生活帶來(lái)便利的同時(shí),減少安全方面的擔(dān)憂。