4月9日,支付寶在北京798舉辦媒體見面會,對近期存在的安全問題進(jìn)行說明。
支付寶宣布,將聯(lián)合騰訊、360、金山等多家企業(yè)和政府部門共同設(shè)立安全基金,首批投入4000萬元。主要投向反釣魚聯(lián)防、反木馬聯(lián)防、反洗錢、反惡意攻擊、用戶信息保護(hù)等領(lǐng)域。
同時(shí),支付寶還將在產(chǎn)品設(shè)計(jì)上加強(qiáng)安全投入,在即將面世的支付寶錢包8.1版本中,新加入“設(shè)備管理”、“短信保鏢”等創(chuàng)新安全服務(wù)。
“設(shè)備管理”讓用戶可以在手機(jī)上查看曾經(jīng)在哪些手機(jī)上使用過支付寶,還能隨時(shí)刪除任意手機(jī)。刪除后,再次使用這些手機(jī)時(shí)“如同第一次使用一樣”,需要安全輸入登錄密碼和支付密碼。阿里小微金融服務(wù)集團(tuán)(籌)首席風(fēng)險(xiǎn)官、阿里巴巴集團(tuán)副總裁胡曉明表示,“大部分移動支付用戶會在多個(gè)手機(jī)上使用,設(shè)備管理可以有效防范風(fēng)險(xiǎn)。”
針對當(dāng)前惡意應(yīng)用截取用戶短信問題,“短信保鏢”功能使得用戶的支付短信得到妥善保護(hù),避免被惡意軟件攔截。“短信保鏢是和360聯(lián)合推出的,是針對安卓用戶設(shè)計(jì)的。如果蘋果手機(jī)越獄了也可以用。”支付寶無線賬戶和安全產(chǎn)品專家孟超峰表示。
胡曉明在現(xiàn)場表示,支付寶追求的是安全和用戶體驗(yàn)的平衡。“我們不會追求絕對的平衡,我們需要在有限的網(wǎng)速下讓交易盡快完成。”
在安全方面,支付寶追求讓風(fēng)險(xiǎn)發(fā)生的概率達(dá)到十萬分之一。“我們可以接受十萬分之一的風(fēng)險(xiǎn)概率。有人問我是否追求百萬分之一,我說對不起我不。因?yàn)檫@意味著要多裝很多把鎖,對用戶使用不方便。我認(rèn)為十萬分之一剛剛好。”胡曉明表示。
胡曉明表示,支付寶現(xiàn)在使用數(shù)據(jù)挖掘的方式尋找用戶的使用“基因”,通過用戶行為來保護(hù)用戶安全。
因?yàn)楝F(xiàn)在很多人把同一組用戶名密碼在多家網(wǎng)站注冊,支付寶無法保證其他網(wǎng)站信息不泄露,因此現(xiàn)在針對安全的開發(fā),是建立在“用戶名密碼都擺在桌子上”的假設(shè)下進(jìn)行的,也就是說,即使用戶名和密碼完全公開,別人也無法挪走支付寶和余額寶里的資金。
“這涉及到很多云計(jì)算、離線計(jì)算和在線計(jì)算。”胡曉明表示,“支付寶網(wǎng)頁版、PC版操作,每個(gè)賬號輸入的時(shí)間間隔是多少毫秒,密碼輸入是多少毫秒,我們都記錄了行為習(xí)慣。如果有人盜了賬戶,因?yàn)檩斎胨俣乳g隔不同,就會被我們后臺看到,從而發(fā)現(xiàn)潛在風(fēng)險(xiǎn)。”
針對賬戶被盜的用戶,支付寶還推出了24小時(shí)賠付,也就是無論涉案金額多少,在24小時(shí)內(nèi)全額賠付。“我們希望把客戶承擔(dān)的風(fēng)險(xiǎn)轉(zhuǎn)嫁到我們身上,從而讓4億支付寶活躍客戶更安全。”胡曉明表示。