楚天都市报评论员屈旌
1月10日凌晨,有网友爆料,支付宝存在一个新的致命漏洞,他人可通过购物验证、好友验证等方式修改你的支付宝登录密码。陌生人有1/5的机会登录你的支付宝,而熟人甚至100%可以登录你的支付宝。支付宝随即回应称,已经修改,好友识别漏洞已堵上。(1月11日《新京报》)
前几天,朋友圈里都在晒支付宝年度账单,看着大家都五位数、六位数的花钱,不禁感叹,生活是越来越好了啊!虽然由于支付宝对“支出”的特殊定义,很多人的消费被重复记账,实际上没花这么多钱,但确能切身感受到,支付宝使用率之高。而支付宝自己发布的数据,更让人咋舌,2016年,4.5亿实名用户使用了支付宝,71%的支付笔数发生在移动端,90后使用移动支付更是高达91%。而支付宝理财产品余额宝在今年1月,总规模突破8000亿元,用户人数超3亿!这么多的人,这么多的钱,这样一款人气支付软件,居然不要黑客出手,技术攻击,就出现了普通网友都能发现的安全漏洞,而且已经不是第一次了。话说,这安全防护做得实在有些草率啊!
在成千上万条指责和批评支付宝的评论中,有网友一语中的:“好好做支付,不要做社交!”简直是说出了太多人的心声,赢来八方点赞。没错,作为有理财功能的支付软件,必要的封闭性才能更好的保障安全。支付宝这些年来一直在各种折腾社交功能,但显然用户都不怎么买账。“圈子”因涉及不雅内容掀起轩然大波后,“年度账单”也遭质疑,认为是故意引导用户公开个人隐私。为什么大家不喜欢用支付宝搞社交呢?俗话说得好,谈钱伤感情,谈感情伤钱啊!一个管钱的软件,涉及太多个人信息,对身家安全至关重要,本身就不适合投身于开放性强,互动频繁的网络社交之中。此次出现的“熟人识别漏洞”正是警示了这一点,关系越是亲近,隐私和安全就越是重要。想想现实中有多少“熟人诈骗“、“好友传销”、“网友下圈套”的案例,网络社交说到底,也不过就是现实社交的投射而已,潜在的风险并不会消减,反而会因为互联网的便捷和程式化,更加放大。
对于网友“别搞社交”的苦心劝说,支付宝官方账号回了一个“你说得对!”虽然不知道诚意几许,但希望这次荒谬到小儿科的安全漏洞,能够让支付宝发热的头脑冷静一下,清醒一些。专心做支付,可能路走得窄了,没那么有赚头,但如果连基本的支付安全都做不好,用户又哪来的闲心跟你搞社交?毕竟,安全第一,每年账单上那么多钱,谁不想花得安心点呢!