“熟人可以篡改你的支付宝密码”,这一消息在短短几个小时内就刷爆朋友圈,声称只要识别近期购买物品或好友头像,就能找回登录密码,登录其他人的支付宝账号。随后,支付宝发表声明,称其风控系统并不会对所有用户提供识别方式找回密码,同时只有登录密码并不能支付;上海交大的密码与计算机安全实验室也表示对这一安全威胁的描述过于夸大。
无论支付宝还是微信,有关网络支付的“一场虚惊”已经不是第一次,公众的“闻漏洞色变”其实体现出了某种焦虑。
焦虑从何而来?从大的背景来看,网络支付与普通人的生活前所未有地紧密了起来,除了网络购物,还有线下支付、互联网理财、消费金融,让网络支付已经成为普通人处理财产的一个重要渠道。但与此同时,公众对网络支付安全性的信心并未建立起来。
但这次把板子全打在公众身上也未免偏颇。用户的担忧主要来自于购物清单和好友关系,这两项数据太容易遭到泄露。公众对互联网支付的信任感,依赖于整个互联网安全环境的改善和个人隐私数据保护的进一步加强,而这个问题的解决,依然有赖于监管、产业和专业厂商等几方面形成合力。
说到底,互联网的安全与便利是一对矛盾,过于强调安全,将让产品的实用性难以保障。在当前的网络安全形势下,通过技术创新、制度创新来保护用户,同时加强用户教育,将是解决这一矛盾、真正提升用户安全感的关键。
《经济日报》2017.1.13文/陈静