借个谁有cf号借我玩玩,要好号,绝不盗,借的留个Q...

您可以通过手机上网,随时随地浏览商机资讯,享用会员功能...

访问网址:抱歉,请用手机访问 在手机浏览器地址栏输入:

或者用二维码扫描软件(微信、QQ等)扫描下面的二维码


lol 租号认准金色V3信誉认证标示!账号加密,无需帐号密码即可畅玩LOL!U号租是国内专业的游戏租号交易平台!

苹果账户被大量盗刷,谁应该承担责任?

近段时间,全国各地不少苹果手机的用户通过各种渠道反馈、投诉自己的苹果ID被盗号,绑定的支付平台被恶意盗刷,最高损失已达上万元,不过,似乎苹果方面也没有完全逃避责任,据说部分用户提交资料后已经审核通过,成功拿到退款,但并非每个用户都那么幸运。   
首先来说这次盗刷事件的前因后果,众所周知,每个苹果用户都有Apple ID,该ID也是苹果支付账户的唯一识别标志,不过,苹果的支付渠道需要依托第三方工具才能正常使用,其中包括支付宝、微信支付、银行卡等等。也就是说,苹果的整个支付系统牵涉面较广,那么问题来了,这次出现的集体盗刷事件,责任方归谁?   
我们注意到,这次事件集中反映了两个漏洞,第一是小额免密码支付,从不少网友的反馈来看,他们不知不觉就开通了这个功能,而这个功能并没有限定免密支付的频次和额度,因此可以被多次盗刷。同时,根据下图所示,对于这一功能,支付宝也有一定的免责声明,所以遇到这种情况,用户应该很难找支付宝负责。 


第二个漏洞,按理说如果在其他手机上登录,苹果应当进行提示,或者发验证信息才对,然而,这次盗刷似乎都是发生在其他终端上,而且整个过程几乎毫无障碍。对此,有网友将矛头直指云上贵州。


原则上,这两个漏洞必须同时存在,才会发生盗刷事件。那么经过这次事件,我们应当吸取什么教训?或者说,如何才能避免悲剧再次发生呢?   
首先,小额免密码支付功能一定不能再用,这个问题我之前就发文说过,实际上,因小额免密码支付所酿成的悲剧之前已经出现过数起,解决了这个问题,就从源头上堵住了漏洞。而支付宝方面也借此事告知用户可以自行调整免密码支付的月度限额,一旦超过这个限额,小额免密码支付功能将无法使用。   
其次,我没用过苹果手机,不过有网友指出,苹果在验证机制上有待完善,没有双重验证,隐患极大。实际上,现在很多厂商为了让用户更方便、高效的进行手机支付,在安全验证方面弱化了很多,殊不知,这给不法分子提供了可乘之机。   
说到这一点,笔者想分享一下我使用支付宝的经历,以前移动支付还没那么盛行时,我在余额宝里存了一些钱,为了提升安全性,我平时关闭了支付功能和移动支付功能,同时购买了支付盾。其中,打开支付功能只需手机验证,打开移动支付功能则需要

参考资料

 

随机推荐