來源:電腦報
隨著手機支付的普及,如今我們去商場、超市、門店、路邊小攤都能夠掃碼支付,很多情況下店家會要求你出示二維碼支付,無需手動輸入金額,更加簡單快捷。然而,在店內出示支付碼是不是如我們認為的那樣安全嗎?未必!還是存在一定的安全隱患。
01
3 米外盜刷
據(jù)國內媒體報道,在日前舉辦的上海地區(qū)網(wǎng)絡安全嘉年華活動上,主辦方就向現(xiàn)場市民演示了支付碼被盜刷的情境。
活動現(xiàn)場,模擬市民拿著一個二維碼準備進行電子支付,攻擊者從 3 米以外距離通過鏡頭縮放,成功識別出了這個二維碼。
也就是說,在很遠的距離,二維碼就能被人盜刷。
這就提醒我們,要更加小心保護支付安全,在商家掃描支付碼之前,盡量用手或其它物品遮擋一下支付碼,以免被人從遠處盜刷。
此外,現(xiàn)場技術人員還演示了網(wǎng)站密碼的快速破解。
技術人員將一個 rar 壓縮包作為被攻擊對象,利用專用的工具,25 秒就破解了一個擁有數(shù)字、字母、特殊符號的密碼。
隨后現(xiàn)場市民自行測試了平時設置的密碼,8 位數(shù)字加字母組合的密碼幾乎一瞬間就被破解。
主辦方介紹,這一工具使用了字典攻擊,也就是說會將一些市面上常用的密碼作為基本元素進行嘗試,而字典里的內容往往是以前網(wǎng)站泄漏過的密碼,因此多個網(wǎng)站用相同密碼很不安全。
02
具有風險的免密支付
很多朋友知道,支付寶和微信都有一項很便捷的 " 免密支付 " 方式。簡單理解,它不需要密碼也能付款,比如我們日常點外賣,付款時自動扣除,省去了輸入任何支付密碼的步驟,可風險也隨之而來,對于看重個人支付安全的用戶,不妨關掉免密支付功能。
微信關閉免密支付的步驟很簡單,首先打開微信,點擊右下角 " 我 " 的個人主頁,找到【支付】選項,進入支付之后,就會看到右上角的三個點 。
然后再點擊【自動扣費】,這里是指舊版本的名稱,新版為 " 扣費服務 ",到這里就可以看到自己曾經簽約的自動扣費項目了。
這個時候,我們可以根據(jù)自己的實際情況,選擇需要關閉的項目。當點擊下方的【關閉服務】后,按照提示就可以完成了。
其實,整個步驟還是非常簡單的,只是微信將其設置在了不明顯的位置,很多人也不會刻意去找。日常我們看視頻、購物時,APP 總會不時提醒你開啟免密支付,即使自己本不想開通,但稍不留意可能就點擊同意了。
對于這個問題,在開通免密支付時,我們可以將免密額度調整為最低,可以設置金額一次不高于 200 元或者 500 元等等。
經過以上處理,相信我們的移動支付會更加的安全。