7月8日,手機版支付寶應用發(fā)布了9.0新版,新上線的版本增加了“商家”和“朋友”兩個功能,替代了原先的“服務窗”和“探索”,此外,新版取消了手勢密碼,并且重置支付密碼機制也發(fā)生了變更。
新版支付寶停止了手勢密碼功能,對于沒有指紋解鎖的手機用戶來說,普遍對于安全性產(chǎn)生了擔心。如果用戶設置一個簡單的鎖屏密碼,也有被破解的可能,設置帶字母的復雜密碼,手機使用體驗大為下降。不設置鎖屏密碼,別人拿到手機后有可能在短時間內(nèi)操縱支付寶帳號。
對此,支付寶相關負責人回應稱,目前支付寶已經(jīng)形成以賬戶、設備、位置、行為、關系、偏好等6個維度構(gòu)成的大數(shù)據(jù)風控來判別用戶行為,“舉個例子,在行為這個維度,每個人觸控手機屏幕的方式不同,而手機上是有很多傳感器的,所以可以通過指壓、接觸面積、重力變化、連續(xù)間隔時間等,幫助判斷是否是主人操作。而一旦判別是異常操作,系統(tǒng)將立刻攔截這筆交易?!彪S著新版本的上線,支付寶不再只是一個支付工具,而成為一個場景服務平臺,“如果每次登錄都需要輸入手勢密碼就成了累贅”。
支付寶9.0不僅強制關閉了手勢密碼,就連更改支付密碼都變的無比簡單。只要系統(tǒng)檢測到你是在常用的設備上登陸的,就能通過身份證號碼來直接修改支付密碼,而無需原有的支付密碼。通過新版支付寶錢包、電腦或者人工審核找回支付密碼,新的密碼只能為六位純數(shù)字密碼。
在我看來,支付寶的新版升級在安全上的確存在問題,例如用戶手機被偷的場景,以及工作時用戶將手機放在桌上臨時出去,同事打開手機的場景,只要用戶沒設置鎖屏密碼,都會存在用戶支付寶資金被盜的可能性,而手勢密碼的取消,讓大多數(shù)安卓手機和低版本iPhone手機變得不再安全,看來,這是要強制用戶升級有指紋解鎖手機的節(jié)奏啊。