精品主題,實戰(zhàn)科普,最新行業(yè)熱點話題,隨時掌握云上咨訊。
繼支付寶錢包、京東錢包啟用指紋支付之后,微信于8日晚也正式推出了“指紋支付”功能,可實現“秒付”,不過單賬戶日累計額度不超過5000元。目前支付寶可用指紋支付的單賬戶單日付款累計上限是50000元。
微信指紋支付暫時有設備限制,可啟用指紋支付的蘋果產品有iPad mini 3、iPad Air 2、iPhone5s、iPhone6、iPhone6 Plus,且iOS8以上的系統(tǒng)才可支持使用;安卓系統(tǒng)現僅華為mate7支持使用。微信的指紋支付支持所有消費及轉賬場景,如給朋友或客戶轉賬等,但單賬戶日累計額度為5000元,超過限額則只能用密碼支付。
用戶只需要在微信“我”項目里的“錢包”選項中找到“支付管理”,就可以根據步驟開通指紋支付。用戶開通指紋支付功能,下單后進入支付流程,根據界面提示將手指置于手機指紋識別區(qū),支付時無需輸入密碼,即可快速付款。
關于推指紋支付的原因,微信方面稱,原來微信支付扣款流程是驗證6位支付密碼付款,足夠簡潔,但仍然存在用戶忘記密碼的情況,另外,6位數字密碼也存在被身邊人窺視的可能性。而當iPhone率先支持了指紋識別功能后,很多用戶都將其用于屏幕解鎖,替代原來的4位解屏密碼,更為穩(wěn)妥便捷。指紋功能今后將會成為越來越多廠商主流機型的標配,微信也到了適時推出指紋支付功能的時候。
此外,微信支付安全由中國人民財產保險股份有限公司承保,如果用戶因微信支付的問題導致交易損失,可24小時極速理賠。
專家說法 指紋信息存在泄露風險
安全專家告訴記者,蘋果剛剛開始做指紋支付的時候,確實曾被黑客攻克過。不過,偽造他人指紋在異地支付難度卻很大,因為指紋驗證只是其中一個驗證方式,支付系統(tǒng)同時還會驗證其他信息?!暗?,業(yè)內人士普遍擔心的一個問題是:如果這套系統(tǒng)最終被攻克,導致大面積的指紋信息泄露怎么辦?密碼被盜了,還可以改,但指紋改不了。所以方便的同時,潛在的風險也是業(yè)內人士非常關心的,新型支付在安全和方便之間需要一種平衡。”
微信方面強調,微信支付的服務器上不會存儲用戶真實的指紋信息,因此不存在因服務器被攻擊導致大量用戶指紋泄露的可能。而蘋果方面此前也表示,TouchID技術并不會將用戶的指紋信息外泄,也不會上傳至iCloud云服務,用戶的指紋信息是被存儲在A7處理器的某個特定位置,在需要確認用戶信息的時候才會被調用,就算竊賊能夠得到iPhone5s的A7處理器,復制或讀取用戶的指紋信息也是一件困難的事。
對于指紋支付本身的安全問題,微信團隊稱,微信對所有交易都有實時的風控模型和判斷機制,對于一些可疑的情況,會禁用指紋支付或要求輸入支付密碼、短信驗證碼等方式來規(guī)避交易風險。
至于可能發(fā)生的手指受傷、脫皮、空氣濕度大等物理條件導致指紋無法識別的情況,微信用戶可選擇快速切換至密碼支付。
背景 蘋果TouchID吊足黑客胃口
2013年,蘋果在發(fā)布會上正式介紹了TouchID指紋傳感器,用戶通過設置在蘋果手機的HOME鍵錄入指紋,就可用指紋解鎖甚至支付。此后攻破TouchID吊起了不少黑客的胃口。來自德國的黑客團體ChaosComputerClub就使用高分辨率的指紋圖片來攻破TouchID以實現解鎖設備,他們還稱,繞過TouchID的難度比繞過其他指紋傳感器高不了多少,因為iPhone5s只不過是采用了高分辨率的解決方案而已。他們認為指紋不足以成為一種安全的認證方法。此外,還有安全人士用戴復制指紋后的指套來進行解鎖,也發(fā)現了指紋功能的破綻。
蘋果的新聞發(fā)言人也承認,TouchID并非完美無暇,在手指出汗或者濕潤的情況下可能會失靈,如果拇指在某些外科手術之后留下傷疤,TouchID功能可能也不會正常識別指紋。
對于指紋支付的安全性,蘋果稱,已在iPhone5s中加裝了安全防護和備份系統(tǒng),用戶需要設置一個密碼來啟用指紋識別功能;其次,為了防止不法之徒跳過安全措施,在iPhone5s重新啟動或者48小時保持鎖定狀態(tài)后,用戶只能通過該密碼來解鎖。