网络支付安全为先
以前手机丢了,损失的只是一部手机。如今手机丢了,却可能赔上全部身家,甚至背上贷款。前不久,一位网友家人手机被盗后的一连串遭遇引起热议。不法分子利用机主手机卡,进行一系列操作就能绑定机主银行卡办理贷款,进行充值和消费。
这一事件再度将互联网金融安全问题拉回公众面前。数据显示,今年二季度,非银行支付机构处理网络支付业务2035.08亿笔,金额高达70.22万亿元。在网络支付、借贷、消费驶入“快车道”的今天,非银行支付机构和互联网金融平台怎样系紧风控“安全带”,保障庞大的网络支付安全,事关金融安全和行业未来发展。
当下,“弱验证”成为互联网金融安全的一大隐患。为了提高便捷性,快速绑卡、一键注册等操作应运而生,认证方式上人脸识别等验证手段优先级下降。如果仅凭身份证、短信验证码、银行卡号等信息就支持用户进行各类操作,很可能导致在识别认证的过程中,“个人信息”代替“真人”做决定,严重威胁账户安全。对互联网金融而言,安全性是底线,便捷性是锦上添花。没有安全的便捷,只会给不法分子留下漏洞与可乘之机。
面对不法分子技术不断升级、手段花样翻新,频频冲击互联网安全防线,平台筑牢风控“盾牌”绝不应该成为一句空话。通过优化算法、主动排查等积极有效的手段,永远跑在前面堵住漏洞,保护好用户的“钱袋子”,这是平台应尽的义务。
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
利用数字证书的攻击五年内飙升了700%
根据Venafi最新报告《机器身份驱动企业攻击面的快速扩大》的数据显示,过去五年中利用“机器身份”进行网络攻击的数量猛增了700%以上。 报告还显示,仅从2018年到2019年,此类攻击就激增了433%,而滥用机器身份的商品化恶意软件的使用增加了一倍。 机器身份是指使用数字证书和加密密钥(即SSL/TLS、SSH)来验证和保护彼此连接的计算机和设备。 近年来,尽管物联网和数字化转型导致企业中此类机器的使用激增,但安全性未能跟上。 由于许多CISO不知道他们必须管理多少台计算机,因此并不清楚攻击面的大小,这可能导致证书过期而导致计划外的系统中断。报告警告说,攻击者也越来越多地将机器身份组件添加到商品化恶意软件中,以便攻击者可以隐藏在加密的流量中。 Venafi声称,从2015年到2019年,涉及机器身份的漏洞数量增长了260%,而使用这些漏洞的高级持续威胁(APT)数量增长了400%。 Venafi威胁情报研究人员Yana Blachman说:“随着我们对云、混合架构、开源软件和微服务的使用增加,企业网络上的机器身份也越来越多,而这一数字的增长与威胁数量的加速增长有关。” “结果,每个组...
- 下一篇
数字时代亟须加快制定个人信息保护法
提要 面对复杂的国际局势,如何平衡好个人信息价值挖掘与个人主体信息自决权、信息共享与隐私保护、大数据分析与信息正确性保障、信息传输利用速度与安全保护等关系,尽快完善相关数据标准和有关规范,特别是要尽快出台系统的个人信息保护法,走出个人信息收集、处理、利用和传播的无序状态,使技术进步真正带来社会福祉。 随着互联网、大数据、云计算、物联网、人脸识别等数字技术在各行各业运用的加深,我们正在进入数字时代。数字技术的应用在提高经济和社会效率的同时,也对个人隐私保护和信息安全提出了严峻挑战,亟须加快制定个人信息保护法。 一、数字时代个人信息收集、使用、保存和传输特点 进入数字时代,任何行业、任何服务、任何公共管理都基于数字技术开展,数字化存储个人信息、进行数字化分析和广泛的信息共享等已经成为势不可挡的趋势,个人信息的收集、使用、处理、传输等出现新特点。 1.信息收集的随时性和全面性。人们的所有行为都与互联网发生关系,不仅工作和各种交易,而且日常生活细节都与互联网发生关系。特别是在智慧城市中,人的所有行为都会留下数字化痕迹,包括衣食住行的相关信息不知不觉都被记录下来,个人信息随时随地都在被收集着。不...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS关闭SELinux安全模块
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS6,CentOS7官方镜像安装Oracle11G
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8编译安装MySQL8.0.19
- CentOS6,7,8上安装Nginx,支持https2.0的开启