现在快捷支付只需要输入一次密码了,为啥网银还要那么麻烦又插U盾、又输动态口令。

首先,快捷支付不安全。“快捷”是需要代价的,代价就是您认可和同意:输入密码即视为您确认交易和交易金额并已不可撤销地向支付宝发出指令,支付宝有权根据用户的该指令委托银行或第三方从用户信用卡中划扣资金给收款人。届时您不应以未在交易单据中签名、签名不符、非本人意愿交易等原因要求支付宝退款或承担其他责任。其次,只要是支付行为,不管柜台、ATM、网银,银行都要求双因素认证。“你所拥有的”和“你所知道的”,你都拥有,才通过强效认证,取款/支付才能成功。注:第三种因素,“你所特征的”,一般是生物识别,我们很少见到应用。只输入一个密码安全么?不安全。肩窥就能获得你的快捷支付密码,然后你绑定的那张卡里的钱(在限额以下)全都是我的了。只凭一个身份识别仪安全么?不安全,谁捡到就是谁的。你不能拿快捷支付的做法去要求网银,只有做强效认证,才能有效果地、可控地降低你遭受损失的风险。再多说一句,U盾+动态口令就安全了吗?为了对抗中间人攻击,第一代U盾都不能代表“你所拥有的”了,得升级到第二代才相对安全。或者干脆用密码+手机OTP。
■网友
快捷支付:快捷支付密码 + PC/笔记本/手机(用以输入快捷支付密码)+上述某硬件的密码 网银:U盾+手机(接收动态口令)+手机密码 我碰到一个搞金融的老板,他也说快捷支付不安全:“你手机丢了,快捷支付密码被人看到,不就完了?”,我问他:“你U盾和手机都丢了,网银密码也被人看到了,也不是完了?”。他说是,但都丢掉的几率小啊。U盾可以复制/遗失/被盗,密码可被偷窥/破解,口令可以被截获,连银行卡也可以被复制...安全是个相对概念。某甲粗枝大叶:机器不设密码,随意离手或常丢,输密码时无防备意识,那快捷支付就是不安全。某乙低调谨慎:财不外露,不在人前输密码,不丢手机,那快捷支付就是安全的。若把使用者的安防意识(但这是最重要的一环)刨除,就是楼上所说:麻烦程度和安全程度成正比。网银用起来输好几次密码,再加上U盾,手机都丢了的几率真的是小,确实相对更安全。打开你家金库的门需要几把钥匙,有的是实体钥匙(硬件如U盾),有的是虚拟钥匙(如口令/密码);钥匙多一些,复杂一些,防盗能力就强一些。
■网友
快捷申请的时候,银行会发验证码来核实,正确了,恭喜你与第三方合作开始了,说不定是三方协议。默认账号密码正确,扣款交易不可抵赖。因为你与支付公司有霸王条款喔银行的u盾和数字口令牌是回避银行风险的工具而已。这个都懂了,
■网友
麻烦程度和安全程度成正比。


    推荐阅读