在網(wǎng)上支付日益普及的今天,支付安全已成為每一位用戶關(guān)心的頭等大事。對企業(yè)而言,要保障客戶帳號安全,最核心的是要區(qū)分登錄用戶是否是帳號持有人本人。目前,各網(wǎng)上銀行大多采用的身份驗證措施是支付密碼+手機(jī)動態(tài)密碼的雙重驗證方式。 選擇手機(jī)動態(tài)密碼作為第二重驗證方式,一方面是相較于用戶自行設(shè)置的密碼,大家更傾向于手機(jī)卡安全性更有保障,因為除了手機(jī)卡持有人本人,其他人要獲取/復(fù)制該手機(jī)卡的成本較高。另一方面,運(yùn)營商的安全防護(hù)措施相對可靠,下發(fā)隨機(jī)動態(tài)密碼的過程也不易被第三方攔截。但伴隨著防護(hù)措施的不斷升級,不法分子為了追求實際利益,對手機(jī)短信的攔截手段也在不斷提高,隨之也對短信動態(tài)密碼的可靠性產(chǎn)生了嚴(yán)重威脅。 在此環(huán)境的驅(qū)動下,即信作為擁有多年通信行業(yè)經(jīng)驗的專業(yè)品牌,對網(wǎng)上支付的安全問題也頗為關(guān)注,并依托在金融行業(yè)領(lǐng)域的專注深耕,對網(wǎng)上支付全流程進(jìn)行了專項研究,重點(diǎn)跟蹤了短信動態(tài)密碼泄露的所有可能途徑。經(jīng)過長期的跟蹤實踐,即信方面調(diào)查結(jié)果顯示,動態(tài)密碼的泄漏威脅主要來自于智能短信平臺上的短信木馬。 簡單來說,由于安卓7.0以下系統(tǒng)對第三方應(yīng)用開放了短信讀取、發(fā)送、刪除等一系列權(quán)限,導(dǎo)致惡意程序可以不經(jīng)過用戶感知和確認(rèn),在后臺直接對短信動態(tài)密碼進(jìn)行靜默攔截、轉(zhuǎn)發(fā)和刪除。而安卓5.1及以下的用戶數(shù)量已經(jīng)達(dá)到安卓用戶總數(shù)的80%以上。因此,這個問題的存在迫使我們必須找出更加安全、便捷的第二元驗證手段,語音驗證碼也應(yīng)運(yùn)而生。 即信云通信平臺的語音驗證碼是由銀行支付驗證系統(tǒng)向短信發(fā)送平臺發(fā)起短信發(fā)送請求,并發(fā)送動態(tài)密碼口令,平臺將口令轉(zhuǎn)化為加密語音文件,發(fā)送給運(yùn)營商。運(yùn)營商按照口令向指定用戶發(fā)起通話請求,用戶接聽后自動播放語音文件。隨后用戶通過對語音文件中的動態(tài)口令進(jìn)行人工識別,并手動輸入驗證碼,完成支付驗證界面。在即信語音驗證碼的整個發(fā)送及接收過程中,由于無法實現(xiàn)靜默攔截轉(zhuǎn)發(fā),而地域上實現(xiàn)就近監(jiān)聽的成本極其高昂,因而,能夠成為行之有效的安全驗證方式。 除了安全性,更值得一提的是,即信云通信平臺對語音驗證碼的到達(dá)率和及時性也有所突破。通過不斷地對系統(tǒng)進(jìn)行優(yōu)化、升級,深入研究更為的通道軟交換方式,目前,即信云通信平臺的語音驗證碼已經(jīng)實現(xiàn)了更快的下發(fā)速度,到達(dá)率遠(yuǎn)高于短信。這極大地提高了移動支付用戶的支付體驗,讓整個支付過程更加流暢。 此外,即信云通信平臺還針對動態(tài)口令的下發(fā)號碼進(jìn)行了一系列優(yōu)化。云平臺為銀行客戶提供了周到的號碼認(rèn)證服務(wù),幫助客戶在第三方手機(jī)安全管理類應(yīng)用上進(jìn)行號碼標(biāo)識,有效降低了動態(tài)密碼被安全應(yīng)用“誤傷”的幾率。在部分終端,還額外提供了文字顯示企業(yè)名稱的服務(wù),以此,進(jìn)一步提高網(wǎng)上支付用戶對銀行客戶的專業(yè)形象認(rèn)知度。 據(jù)悉,即信作為玄武科技旗下兩大品牌之一,致力于為客戶提供融合短信、彩信、語音、視頻、流量等一體化的云通信服務(wù),提供覆蓋金融、互聯(lián)網(wǎng)、政企、快消等行業(yè)的產(chǎn)品與解決方案。多年來,即信云通信平臺已連續(xù)十二年榮獲運(yùn)營商年度“合作伙伴獎”、“合作商特殊貢獻(xiàn)獎”、“忠誠合作獎”、“合作創(chuàng)新獎”、“集團(tuán)短信金獎”、“合作商”、“合作拓展商”等稱號,并以其成熟穩(wěn)定的技術(shù)優(yōu)勢、專業(yè)周到的售后服務(wù),贏得了全國各地30多個行業(yè)近十萬家客戶的高度好評,奠定起全國前三的行業(yè)地位。 隨著互聯(lián)網(wǎng)化的發(fā)展,未來,即信云通信平臺驗證碼應(yīng)用也將不斷致力于加強(qiáng)創(chuàng)新能力,為客戶提供更加安全、便捷、有效的支付認(rèn)證方式,以及更優(yōu)越的使用體驗,成為網(wǎng)上支付安全的保航者。 |