国庆长假之后,有“资深”支付宝用户表示,实名认证信息下多出数个未知账户。作为账户主体,用户完全没收到任何形式的确认或是告知信息,不论是短信、邮件,或者是登陆后的站内信息。这些绑定的账户除可以在用户的名下转账、还款、缴费外,还可以理财、保险、贷款、淘宝开店等。与莫名被捆绑截然相反的是,用户想解绑这些关联账户则非常困难:要上传身份证复印件,并要手持自己的身份证拍照后上传。
支付宝账户的上述事件激起了不少用户的担心:账户安全无法保障。互联网金融的安全问题再次成为不容回避的问题。
支付宝被关联未知账户 互联网金融安全再引担忧
据了解,2012年有媒体报道,读者周先生无法给自己的支付宝账户进行实名制认证。而且自己的身份证信息已经被他人在支付宝上注册6个账户之多。而支付宝公司的客服人员表示,支付宝的网络认证是以提交认证申请人是否能够提供证件与银行账户信息保持一致的信息来进行。至于提交人是否身份证上的“本人”,支付宝无法核实。
互联网安全引担忧
支付宝回应称,支付宝实名认证,一贯需通过身份证、银行卡等多重信息验证,“如果发现支付宝实名认证账户下出现其他关联账户,是因为账户持有人存在自身身份证等个人隐私信息泄露情况”,并表示这些子账户无法借用户身份发起蚂蚁花呗等贷款服务,用户可以放心。对所有实名认证账户进行系统核查,对可能存在异常关联情况的用户作了处理;针对关联账户没有通知的问题,支付宝表示将增加提醒环节。
对此,北京的刘先生并不接受。“既然支付宝可以要求解绑的时候用户必须上传手持身份证的照片,那么捆绑的时候为什么不做同样的要求?”刘先生质疑道,“何况支付宝已经有用户绑定的手机,难道手机短信验证不可以解决目前非法绑定的问题吗?”
由此,对掌握全部信息的互联网金融的监管就成了不能回避的问题。用户发现账户被异常关联,除了向支付宝投诉要求解决外,并无法向上级主管部门投诉。“如果银行账户发生相关问题,我可以到银行相关主管部门投诉。但支付宝账户的问题,我找谁投诉?”刘先生不满道。同样的问题三年后重新出现也暴露了监管的问题。
在支付宝账户被异常关联的长微博发出后,有回帖分析道,从关联账户情况看,这很像是统一操作的。而且被异常关联的账户都是网购时间长、频率高的账户,似乎也是经过筛选的。并且账户被异常关联的时点都是国庆长假后的第一个工作日,似是统一为之。而让用户不满的是,因为有其他陌生人绑定的淘宝,所以你想注销支付宝账户也注销不了。
移动互联网安全需重视
随着传统互联网和传统企业的移动互联网化,越来越多的企业开始推出自己的APP,APP的安全也成了行业的一大安全问题,一方面不仅要保护手机用户的安全,还要保护开发者的安全, 开发者做为APP的源头,更是安全之重。病毒应用的肆虐,不能依靠简单的杀毒来“堵”,必须从源头上重视APP安全,在开发APP的时候就要重视APP加固加密,做好APP安全检测,以保护移动互联网行业健康快速发展。
上一篇: 移动支付APP面临山寨危机
下一篇: 开发者们别忽视了APP安全