第Z07版:大众理财 上一版3  4下一版
 
标题导航
首页 | 电子报首页 | 版面导航 | 标题导航 | 报库检索
2014年05月24日 星期六 上一期  下一期
3 上一篇  下一篇 4 放大 缩小 默认
哪种手机钱包更安全
□ 学军

 □ 学军

 

 百度、微信、支付宝、壹钱包四款手机钱包,都是用密码认证的方式,对用户身份进行认证。作为一种新型的金融支付工具,手机钱包的安全性,自然是用户最关心的问题。不过银率网分析师在试用了四款手机钱包后,可以感知他们的安全性并不令人十分满意。

 登陆手机钱包经常会用到手势密码。手势密码最少选择4个点,最多选择9个点,理论上的密码组合总共有985824种,扣除掉其中不可能完成的组合(如一些点不允许绕过),最终的可能性是389112种。如果不是知道手势密码的人,想要试出来简直是不可能完成的任务。

 不过,在手机钱包的登录界面,手势密码下方往往会有找回密码的选项,那么能不能跳过手势密码完成登录呢?笔者使用支付宝做了一个实验,发现支付宝钱包找回密码,需要手机短信验证码和支付密码、身份证件、银行卡号等方式,两两组合才能完成认证,也就是说,支付宝钱包已经不能单纯通过接收短信完成密码重置。在对壹钱包做试验时,也是类似情况,想要找回手势密码必须知道账户注册时输入的身份证号。所以,目前手机钱包所使用的手势密码登录验证方式,基本是安全的。不过,手势密码容易被偷窥。

 使用手机钱包时,通常在两种情况下会用到支付密码,第一种当然是进行支付时,第二种则是找回登录密码时。根据报端常见的一些网银、手机银行盗刷案例来看,使用不安全的网络登录网银、手机银行,以及密码被盗是造成用户在网上支付过程中发生经济损失最主要的原因。在支付过程中,手机钱包普遍使用支付密码,不过百度钱包和微信支付都无需登录(微信登录通常是自动的),因此安全性稍差。银率网在这里提醒消费者,手机钱包安全认证手段不如手机银行产品,因此手机钱包的资金权限不宜设置得过高,而且手机钱包一旦发生被盗情况,很难获得赔偿。

3 上一篇  下一篇 4 放大 缩小 默认
中国证券报社版权所有,未经书面授权不得复制或建立镜像 京ICP证 140145号 京公网安备110102000060-1
Copyright 2001-2010 China Securities Journal. All Rights Reserved