下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922

对手机支付软件丢失后的安全性测试

作者:课课家教育     来源: http://www.kokojia.com点击数:1315发布时间: 2016-11-24 12:12:57

标签: 安全软件开发手机app

  当手机丢了,里面的支付宝、微信支付、手机银行等信息还安全吗?里面的钱会不会被他人转出去?丢了手机的我们该怎么办呢?每个人可能都会遇到一个和手机相关关于安全的问题而头疼。总结了一下,一般手机中绑定支付方式的app主要有3个:支付宝、微信钱包、手机银行。下面我们就针对这三个软件看看,如果手机丢了,它们还是否安全。

    支付宝

对手机支付软件丢失后的安全性测试_安全_软件开发_手机app_课课家

  支付宝在移动支付市场应该是应该是大多数人比较习惯用的支付软件,常用于淘宝购物,二维码支付等等。那么如果手机丢了,支付宝里的钱会丢吗?首想支付宝是通过用手机号登陆的,相信大多数人在这种前提下我们假设两种情况,一种是手机丢失时,支付宝会自动退出登录,一种是支付宝会有一个记住登录密码方式。

    情况一:支付宝退出登录

  支付宝退出了登录当然要从新输入密码,不过在支付宝登录页面的下方有一个“登录遇到问题?”的提示,点击可以看到“找回登录密码选项”,点击以后,页面跳转到账户号并出现“下一步”的提示,继续点击,这时支付宝系统会发一个校验码到手机上,由于他人获得了你的手机只要输入校验码,点击下一步,即可设置新的支付宝登录密码,有了新的密码就可以登录支付宝,整个过程用时不到1分钟。也就是说,即使退出登录,别人要想登录你的支付宝账号还是很容易的。当然只是可以登录支付宝,不代表可以登录银行卡,下面我们看看登录成功后,涉及银行卡里的钱会不会被转走。

  情况二:记住登录密码

  登录以后,无论是余额宝转账到银行卡、支付宝转账到银行卡还是消费付款,都要输入支付密码。那么这个支付密码可以重置吗?来到重置支付密码的页面,选择“忘记支付密码”,这时支付宝会进行身份验证,要求填写银行卡具体信息来完成,其中包括姓名、身份证号、银行卡卡号,另外也可以通过绑定新的银行卡方式进行身份验证,当要输入新的持卡人时,系统提示“只能绑定认证用户本人的银行卡”,也就是说无论用什么方式验证,别人要想继续操作,就要知道机主的银行卡号或者身份证号,这个别人肯定是不知道的。所以要想通过修改资料和改支付密码,进而进行转账或者消费等支付现象实际上就很难做到了。所以,就算手机丢了,如果犯罪分子不知道机主的身份账号和银行卡号,那么也无法盗取支付宝里的钱。

  另外支付宝还有一个“小额免免密码支付”的功能,就是说用户可以在不用输入密码的情况下就可以支付,它有5个档次,最低200元,最高2000元,这个功能主要是为了省去每次付款都要输入支付密码的麻烦,但是为了防止手机不行丢失后犯罪分子钻空子,大家还是不要怕麻烦,关闭小额免密码支付吧。动手操作支付宝关闭/打开小额免支付功能流程:打开支付宝——钱包——自己头像——设置——支付设置——小额免密支付

  微信钱包

微信钱包

  微信钱包的出现激起了2015年春节的红包浪潮,微信不仅在那次大战中完胜支付宝,还成功的让更多人绑定了银行卡。随着微信支付的不断完善,很多人也开始使用微信支付。下面我们看看,手机丢了,微信钱包里的钱还是否安全。

  和支付宝一样,丢失重新找回登录秘密也是通过“手机号+验证码”的方式完成,登录成功后进入绑定的银行卡界面,如果想要添加新的银行卡,进而将资金转出,则需要重新输入支付密码,因此这个方式盗取资金失败。那改掉支付密码呢?如果想要重置微信密码,微信会要求重新绑定银行卡才能找回密码,和支付宝一样,也需要输入机主的姓名、银行卡卡号和身份证号,另外还包括手机号。所以即使成功登录微信,无乱是想要转出还是消费都要有支付密码,而修改支付密码又必须要知道机主的身份证号和银行卡号,这对于捡拾手机的人而言通常来说很难实现,那么盗取银行卡的资金也会失败。另外,微信钱包可以设置手势密码,具体操作是打开微信在“我”的页面点击“钱包”,点击右上角,选择“支付安全”,进入即可设置手势密码。

  例子:假如你丢了一个包,你的身份证、银行卡与手机一起丢失的话,就意味着你绑定在手机上的银行卡密码就能够被修改,绑定的资金在理论上有可能被转移,因为银行卡丢失可以通过补办或报失途径来避免。但如果没有这些前提条件,单纯的只是丢失了手机,违法人员是无法仅凭一部手机盗取你银行卡内的资金的。

  手机银行

手机银行

  除了支付宝和微信钱包,手机银行算是资金量最大也是很多人常用的金融软件。转账、买理财产品、查看银行卡流水等很多业务都可以通过手机银行app来完成,和去银行柜台办业务对比,省去了不少麻烦。以招行手机银行来做个实验,看看手机银行是否安全。

  打开招行手机银行,首先需要输入查询密码和附加码前提是在选项中勾选了记住卡号,这里可以发现手机银行相较于第三方支付在安全性上优越的一个地方,那就是没有“记住登陆密码”这一功能提供,当然这也和软件的本身的性质有关。这里还是要吐槽一下手机银行的查询密码,用户只能设置数字密码,并没有字母或者特殊符号什么的,这样就似乎过于简单且容易被破解。接下来选择忘记密码,进入到银行卡密码重置密码页面,这里要填的信息包括银行卡卡号、预留手机号(获取验证码)、取款密码,只有知道这些信息才能修改查询密码,而这些信息特别是取款密码往往只有机主知道,别人到了这一步要想再往下进行也是寸步难行了。

  通过对三种支付软件的测试证明,我们可以发现身份证、银行卡与手机一起丢失的话,就意味着你绑定在手机上的银行卡密码就能够被修改,银行卡里的钱有可能会被转移。但如果没有这些前提条件,只是丢失了手机,别人是无法仅凭一部手机,盗取你银行卡里的资金的。

  注意:如果连身份证和银行卡一起丢了,那后果可能就严重了。那么出现这种情况,我们该怎么办呢?

  1、通过运营厅或网点挂失SIM卡。通过前面的测试,相信大家应该已经看到上述情况,因此,手机丢失要第一时间冻结SIM卡,防止别人查看到手机短信。中国移动:10086,中国联通:10010中国电信:10000

  2、打电话给银行,冻结网银或挂失挂失银行卡。

  3、及时冻结支付宝和微信。支付宝可以通过人工拨打95188冻结和解除支付宝绑定;微信可以登录腾讯安全中心http://110.qq.com冻结QQ和微信账号。

  4、对于支付宝和微信也可以选择通过其他方式登录进而冻结账户。可以通过电脑登陆或者是用家人或朋友的手机登陆自己的支付宝或微信,进而冻结账户和解除绑定银行卡。

  5、支付宝冻结账户操作:手机丢失后,用户可以通过其他渠道登录支付宝账户,在“安全中心”中,选择“应急服务”,其中就有手机丢失后的“快速挂失”。

  微信冻结账户操作:通过其他渠道打开微信,登录后在“我”中打开“设置”菜单,选择“账号与安全”,进入微信安全中心,选择冻结账号。

  6、还有及时到运营商处补办手机卡。提示新手机和新手机卡换好后,别忘了重置登录密码和支付密码。

  总结:虽然所有防范都做好了,但如果个人信息泄露,很可能手机和银行卡还在身边,钱却不翼而飞了。一位网友因为手机被恶意开启短信保管箱业务导致银行卡资金被“洗劫”。也有过一则新闻,一女子手机被偷,因手机中有身份证照片,导致支付宝被转走3300元。这类新闻真的很多,在这给大家提个醒无论是图片或者是短信只要关于涉及安全的建议使用后立刻删除,避免手机丢失后给犯罪分子留下可乘之机。通过测试三种支付方式的安全措施也做得挺完美,没有丢失重要资料的的前提下大家可以放心使用。

赞(16)
踩(0)
分享到:
华为认证网络工程师 HCIE直播课视频教程