首頁 > 獵奇 > 社會萬象 > 掃碼支付將限額 解讀:靜態條碼安全風險大

掃碼支付將限額 解讀:靜態條碼安全風險大

來源:美型男    閱讀: 1.38W 次
字號:

用手機掃描二維碼 在手機上繼續觀看

手機查看

2018年3月15日訊,3月13日消息,隨着移動支付的快速發展,掃碼支付已經成爲人們生活中的常態,就連街邊買菜都可以使用微信支付寶掃碼支付。不過,由於靜態掃碼支付的安全風險較高,央行此前印發了《條碼支付安全技術規範(試行)》和《條碼支付受理終端技術規範(試行)》,指出使用靜態條碼進行支付的,風險防範能力爲D級,無論使用何種交易驗證方式,同一客戶銀行或支付機構單日累計交易金額應不超過500元,該新規從今年的4月1日開始正式施行。

掃碼支付將限額 解讀:靜態條碼安全風險大

新華社記者 李鑫 攝

據瞭解,新規將掃碼支付分爲四個風險等級,其中動態掃碼分爲3個等級,而靜態條碼的風險防範能力最低,爲D級。其中,風險防範能力達到A級,即採用包括數字證書或電子簽名在內的兩類(含)以上有效要素對交易進行驗證的,可與客戶通過協議自主約定單日累計限額;風險防範能力達到B級,即採用不包括數字證書、電子簽名在內的兩類(含)以上有效要素對交易進行驗證的,同一客戶單個銀行賬戶或所有支付賬戶單日累計交易金額應不超過5000元;風險防範能力達到C級,即採用不足兩類要素對交易進行驗證的,同一客戶單個銀行賬戶或所有支付賬戶單日累計交易金額應不超過1000元。

而靜態條碼指的是長期有效的條碼,比如商家貼在櫃檯上的二維碼。目前,靜態條碼被認爲是風險最大的支付領域之一。央行相關負責人表示,靜態條碼易被篡改或編造,易攜帶木馬或病毒,真僞難辨,導致支付風險較高。

同時,規定要求,靜態條碼應由後臺服務器加密生成,宜採用防僞紙張展示條碼,展示靜態條碼的介質應放置在商戶收銀員視線範圍內,商戶應定期對介質進行檢查。並且,新規還要求靜態條碼採用防護罩等物理防護手段避免被覆蓋或替換。在靜態條碼介質顯著位置明顯展示收款方信息,便於用戶覈對。

在該規定發佈後,很多用戶表示單日限額500元肯定不夠用,因爲掃碼支付已經成了自己的習慣。對此,業內人士表示,單日限額500元只是針對同一客戶銀行或支付機構,即便達到規定線,還可以使用動態掃碼,相比較下也更爲安全。

(原標題:靜態掃碼支付設置限額 4月1日起單日最高500元)

瑞典是世界上現金流通最少的國家之一。然而,瑞典中央銀行瑞典銀行擔心瑞典向“無現金社會”過渡太快,呼籲採取措施保護現金流通並確保支付系統仍在中央銀行掌控之中。

隨着電子支付手段普及,瑞典許多商店、餐廳甚至銀行櫃檯都拒絕接受現金支付。據路透社26日報道,瑞典的現金流通量在10年內減半,從1120億瑞典克朗(約合868億元人民幣)減少到500億瑞典克朗(約合387億元人民幣)。

瑞典銀行行長斯特凡·英韋斯26日在瑞典《每日新聞報》撰文寫道:“如果不採取任何措施,瑞典將面臨這樣的處境,即公衆能接觸的任何支付手段都爲商業角色所提供和控制,同時將出現各種所謂的電子貨幣。”

瑞典的銀行也推出了相應的電子支付手段Swish。利用這款手機應用,人們能夠24小時實時付款或轉賬,無需額外支付手續費。目前有超過六成瑞典人使用Swish,這也加速了瑞典現金交易的萎縮。

瑞典銀行目前考慮爲國家支持的電子貨幣e克朗估值。不過,英韋斯呼籲立法者採取長遠措施保護瑞典克朗的地位,例如要求瑞典的銀行處理現金交易。他說,雖然有人認爲私人支付手段全面取代公共基金沒什麼可怕,但如果真有危機發生,公衆仍然需要現金這樣由國家保障的無風險資金。“不可能指望商業角色在所有情形下都承擔責任,滿足公衆安全支付的需求,”英韋斯寫道。(袁原)新華社微特稿

社會萬象
國際快訊
人間冷暖
奇聞趣事
世間印象
閒談
歷史名人
民間故事