7月8日,手機(jī)版支付寶應(yīng)用發(fā)布了9.0新版,新上線的版本增加了“商家”和“朋友”兩個(gè)功能,替代了原先的“服務(wù)窗”和“探索”,此外,新版取消了手勢密碼,并且重置支付密碼機(jī)制也發(fā)生了變更。
新版支付寶停止了手勢密碼功能,對于沒有指紋解鎖的手機(jī)用戶來說,普遍對于安全性產(chǎn)生了擔(dān)心。如果用戶設(shè)置一個(gè)簡單的鎖屏密碼,也有被破解的可能,設(shè)置帶字母的復(fù)雜密碼,手機(jī)使用體驗(yàn)大為下降。不設(shè)置鎖屏密碼,別人拿到手機(jī)后有可能在短時(shí)間內(nèi)操縱支付寶帳號(hào)。
對此,支付寶相關(guān)負(fù)責(zé)人回應(yīng)稱,目前支付寶已經(jīng)形成以賬戶、設(shè)備、位置、行為、關(guān)系、偏好等6個(gè)維度構(gòu)成的大數(shù)據(jù)風(fēng)控來判別用戶行為,“舉個(gè)例子,在行為這個(gè)維度,每個(gè)人觸控手機(jī)屏幕的方式不同,而手機(jī)上是有很多傳感器的,所以可以通過指壓、接觸面積、重力變化、連續(xù)間隔時(shí)間等,幫助判斷是否是主人操作。而一旦判別是異常操作,系統(tǒng)將立刻攔截這筆交易?!彪S著新版本的上線,支付寶不再只是一個(gè)支付工具,而成為一個(gè)場景服務(wù)平臺(tái),“如果每次登錄都需要輸入手勢密碼就成了累贅”。
支付寶9.0不僅強(qiáng)制關(guān)閉了手勢密碼,就連更改支付密碼都變的無比簡單。只要系統(tǒng)檢測到你是在常用的設(shè)備上登陸的,就能通過身份證號(hào)碼來直接修改支付密碼,而無需原有的支付密碼。通過新版支付寶錢包、電腦或者人工審核找回支付密碼,新的密碼只能為六位純數(shù)字密碼。
在我看來,支付寶的新版升級(jí)在安全上的確存在問題,例如用戶手機(jī)被偷的場景,以及工作時(shí)用戶將手機(jī)放在桌上臨時(shí)出去,同事打開手機(jī)的場景,只要用戶沒設(shè)置鎖屏密碼,都會(huì)存在用戶支付寶資金被盜的可能性,而手勢密碼的取消,讓大多數(shù)安卓手機(jī)和低版本iPhone手機(jī)變得不再安全,看來,這是要強(qiáng)制用戶升級(jí)有指紋解鎖手機(jī)的節(jié)奏啊。