移動支付安全根本原因在消費者,而不是技術
近日,波士頓聯(lián)邦儲備銀行(Federal Reserve Bank of Boston)發(fā)表論文稱,安全問題(尤其是用戶保密措施),可能是移動支付大規(guī)模普及的最終障礙。
這份題為“移動電話技術:比我們想象的更智能”的論文指出,移動支付最終大規(guī)模采用將在很大程度取決于移動平臺的安全性。此外,消費者意識以及相關利益者之間的協(xié)作對于推動移動支付普及也同樣至關重要。
對于用戶而言,當然希望其移動設備上能有相關的基本保護措施,因此安全服務供應商需要能預見可能出現(xiàn)的問題,并恰當運用風險管理工具。此前,調(diào)研公司Javelin曾發(fā)布數(shù)據(jù)稱66%的智能手機用戶沒有通過密碼保護手機的習慣。因此用戶安全手段的缺失(如保存登錄憑證),將使其在憑證訪問支付應用時存在很大潛在風險。
而利益相關者之間的合作對于加強移動支付安全也至關重要。該論文作者,波士頓聯(lián)邦儲備銀行移動支付策略副總裁瑪麗安·克洛(Marianne Crowe)表示,金融機構(gòu)、移動運營商、監(jiān)管方、卡商、技術服務商以及商家需通力合作,開發(fā)出既有最佳體驗又有穩(wěn)健標準的支付系統(tǒng),實施措施包括為手機或手機錢包開發(fā)標準認證程序、統(tǒng)一的移動支付過程,清晰的安全識別功能并提示用戶相關風險。
此外,該論文同時提到了基于云計算和基于硬件的兩種移動支付解決方案。作者認為,兩種方法都能保證移動支付的安全性,但在手機中運用安全加密技術則更受推崇,更適合在安全存儲和支付應用時使用。
云計算此前主要用于企業(yè)數(shù)據(jù)存儲,最近才被用來儲存移動支付憑證。但是移動支付數(shù)據(jù)存儲在云端面臨巨大風險??寺逭J為,與移動錢包相比,數(shù)字(云)錢包始終存在很多未知的安全問題,而且其也缺乏標準從而保證商家與供應商運用合適的安全工具,比如端到端的數(shù)據(jù)加密技術等。
而對于移動支付安全的根本原因,該論文認為罪魁禍首可能是消費者,而不是技術,因為意識缺乏而導致安全隱患有機可乘。這一現(xiàn)象在國內(nèi)也不例外,CNNIC的《2012年中國網(wǎng)絡支付安全狀況報告》曾指出,有47.2%的用戶對網(wǎng)上支付安全問題表示不關注。在此基礎上,支付相關利益者更需擔負起各自責任,共同加強移動支付安全,并保護消費者隱私。(RFID世界網(wǎng)編輯整理)