当今互联网发展快速,支付宝依托智能手机的普及快速发展,无现金也成为了人们茶余饭后谈资。有网友就疑惑:支付宝里面的钱那么多,怎么黑客会攻击支付宝呢?
他们攻了,只不过没有通知你!
每时每刻每天还真都有无数的黑客窥窃着支付宝这座大金库!!
2014年,阿里云被攻击。
2015年,淘宝被攻击,同年,阿里全球速买通又被攻击。
以上收集到的阿里巴巴受到的最大的三次攻击……情理之中、意料之外……结果是阿里都防御住了。
前段时间,一档叫做《智造将来》的节目在浙江卫视热播。现场上演了一场惊心动魄的黑客攻击支付宝账户的演练,其中,“黑客”由来自杭州公安局刑侦支队的网络研究员精英团队扮演,防守方是支付宝智能风控引擎。
安全工程师演示了三种不法分子常用的手段:点击未知链接下载不明app、扫描有风险的二维码,输入手机号连接公共Wi-Fi。这三种方式,都有可能让你落入网络安全陷阱!
支付宝怎么保护大家的账户安全呢?
“安保工作”是由安全部门开发的一套“风控系统”来自动完成的。这套风控系统有点像参加高考的你,在之前的学习阶段有“老师”各种辅导,但是一旦被推到实战场景里,就只能靠自己了。
一边是黑客奋力攻击,一边是受害者支付宝各种殊死抵抗。就在我为支付宝捏一把汗的时候,
支付宝风控部门的老大,蚂蚁金服的副总裁雄文来到现场。支付宝的安全系统,就是他团队的作品。这么说吧,如果你支付宝里钱丢了,就找他赔。
安全研究员先是搜集你的个人信息,在不安全的网站上获取你的账号密码,尝试暴力破解支付宝登陆密码;如果不行,就使用银行卡、身份证信息修改密码;甚至还可以通过木马软件直接监控你的手机,实时获取验证码,给攻击大开方便之门。
现场观众都被这一系列操作惊呆了,直呼“怎么可能”?但三次攻击里,一次没能修改成功登陆密码,一次成功登陆却因为无法修改支付密码宣告失败。只有在第三次攻击时,安全研究员完全获知了用户的个人信息,对登陆密码和支付密码都进行了修改。眼看就要转账成功!
当多有人都以为这次支付宝的防守要失败时,智能风控引擎经受住了考验,在这样极端的情况下,不仅监测到异常,还在转账的重要关头进行了拦截。支付宝果然还是那个支付宝,安全可靠有保障!
支付宝这神奇的操作是怎么回事?
原来支付宝的风控引擎是通过“环境、设备、偏好、账户、身份、行为、交易、关系”等维度,全方位、24小时保护账户安全的,这其中任意一项存在一点异常都会提升账号的风险指数,当黑客通过种种操作满足转账可能的时候这个风险指数已经是将其拒之门外了。
针对逐渐严峻的互联网犯罪形式,支付宝安全负责人芮雄文也表示,支付宝上的每一笔交易都会受到风控系统的保护,这套实时智能风控系统现在已经升级为第五代,达到国际领先水平。
当然,大家放心的使用支付宝,除了因为它有相当强大的团队和技术力量的支撑。主要还是马云给了我们足够的信心。因为马云给我们承诺了掌上大学获取密码失败,只要支付宝里的金额有损失就会全额赔付。这样的诚意满满的措施掌上大学获取密码失败,我们还有什么理由不去相信支付宝呢?