浅谈聚合支付系统的安全性

        近些年来频发的支付安全事件,使得社会各界开始重视支付安全,上至政府机关,下至企业个人,多多少少都参与到了关于支付安全环境的建设与教育。

        聚合支付:关于支付安全问题的第二个思考,支付产品滞后于科技发展的协同,出现漏洞的概率极高

安全与科技发展不协同

        支付安全环境虽不断改善,但支付安全事件仍在不断增加,且呈现逐年攀升的趋势。探其究竟,支付产品设计之初,并未慎重考虑到安全与科技发展的协同效应,致使支付产品在科技高速发展中出现死穴,出现安全滞后性漏洞。

        早期,非银支付机构利用银行账户预留手机号码的通讯功能,作为确定用户支付意愿的工具。

        使用户无需开通网银即可在线上完成无卡支付。须知用户的通讯账户受通讯运营商管理,而这种产品的流程设计却正是忽略了通讯运营商的账户使用规则,因服务渠道的漏洞与缺失,用户实际上失去了通讯账户控制权。因此,向通讯账户发送短信验证码,以此作为汇划银行账户资金的依据,该通讯账户实际上已不是由用户本人支配。

        通信账户与银行账户的绑定,这种跨行业的自行组装应用,借助通讯运营商的服务功能,创造了一种新的支付产品。但通讯运营商并会为此承担任何责任与义务,支付产品的设计未考虑通讯运营商通讯账户变更、补发规则造成的潜在风险,由此出现的安全问题,就会使得

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值