从上面这个案例可以看出,支付宝风控大脑的打分,会综合考虑多种因素,而不会根据某一个单项来,因为单项不足以说明问题,比如设备,那主人换一个设备去使用支付宝也是很有可能的 。
尽管支付宝的风控大脑如此高科技,为啥支付宝还有被盗发生?
首先,被盗不代表资金损失,像上面的案例,被盗了,钱还在 。
第二,最终产生资金损失,虽然这个概率很低,大概是1/100万,原因有两大类:世上总有些很巧合的事情,在行为习惯,偏好,位置等等很多方面,坏人和你都极其吻合,导致CTU没能发现,风险评分不够高 。
不过,更多的是,CTU发现了,但分数没有高到直接判定失败,而是处于疑惑阶段,它输出了二次校验的方式,可惜,用户再次泄露了校验信息,所以打死别把校验码给人 。
说到校验,短信校验(短信验证码)是最常见的,不过,以后这会被更多的校验方式逐步取代,因为还有更多不易被泄露或者截取,安全性更高的校验方式 。
比如说,系统会问你,以下哪个商品,是你最近购买过的,这个坏人很难知道了 。比如当你在新的设备登陆微信时,微信会让你在一堆头像中选出微信好友 。再比如说,别输入短信校验码了,来刷个脸吧,坏人总不至于把你拉过去做人脸识别吧 。
总之,安全分为系统安全、产品安全(也就是前端可见的很多东西,比如密码,各类验证等),还有后台实时监控的安全防范体系 。未来的趋势是,逐步把精力放在后台安全,通过生物识别和大数据的方式来保证安全 。而用户需要做的事情可以最少,甚至有一天,用户压根可以不需要记住数字字母密码,因为这把锁足够聪明,它知道开锁的是不是主人 。你本人就是密码本身了,这是包括蚂蚁金服在内互联网公司努力的方向 。
只有这样,在新环境下,才能提高安全性能,同时也是让用户体验做到极简友好 。安全可靠和用户体验这对矛盾体,能够尽可能平衡 。
不过,为什么到现在,指纹识别的密码还没有普及呢?支付宝人士说,主要是目前支持指纹识别的手机并不是特别多,只有苹果、三星和华为的某些高端机型才有此功能,而且指纹识别的准确度也需要进一步提高 。
现在问题来了,如果以后不用数字密码了,你也不用操心费力记那一堆数字了,那时候,你还敢不敢使用支付宝和网银呢,我猜,你敢 。
- 360行车记录仪初始密码
- 合同违约后谁有权解除合同
- 无固定期限的劳动合同是否能随便解除
- 公司无故解除合同承担的法律责任有哪些
- 亚马逊推出数字订阅市场
- 解除合同都需要催告继续履行合同函吗
- 同居关系的性质和解除关系的方法
- 合同终止与合同解除能同时使用吗
- 办理汽车解除抵押手续需要的时间
- 对方拖欠房租费如何解除合同
特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
