如何避免盜號,?優(yōu)步尚有多處需要改進
盜號頻發(fā)是否與撞庫攻擊導致用戶賬號密碼泄露有關,?對此,,優(yōu)步回應稱確與撞庫攻擊相關,,并表示?!皟?yōu)步一直通過多種途徑提醒廣大用戶在設置密碼時選擇復 雜且獨特的密碼,,避免在多個互聯網平臺使用同樣的賬戶名和密碼?!蓖瑫r,,Uber表示,,近日檢測到一些用戶的賬戶存在潛在風險,已啟動特別保護程序,。
李鐵軍認為,,產品設計上僅僅使用“用戶名 密碼”的驗證方式其實是非常不安全的,。優(yōu)步作為廠商應當對賬號系統安全問題進行升級,,加入短信或動態(tài)密碼驗證。
烏云網創(chuàng)始人方小航表示,,由于國內信息安全漏洞較多,,因此用戶賬戶密碼泄露的情況也十分普遍,而優(yōu)步作為外企,,在這方面的經驗可能有所不足,。“優(yōu)步完全 可以從用戶登錄等方面進行一些限制,,或是對用戶異地登錄時進行提醒等,。另外在行程結束后用戶支付時,再次進行驗證避免直接扣款套現也是廠商可以采取的安全 措施,?!狈叫『秸f?;貞?柳甄:會在安全與便捷中作平衡
記者發(fā)現,,優(yōu)步在綁定支付方式時默認的是免密支付,有業(yè)內人士認為,,正是優(yōu)步這樣的特性導致這種方式可能會引起黑客的注意,,Uber有沒有可能改成選擇密碼支付或免密支付?
對此問題,,中國優(yōu)步高級副總裁柳甄回答說,,“我們一直想在便捷和安全、效率方面做一個最好的平衡,,有很多人覺得如果下了車什么都不用做,,優(yōu)步就自動結賬 了,這樣的感覺非常流暢,。因為連Apple Pay還要指紋支付,。我們想在不犧牲用戶便捷和體驗的同時加強安全和風險控制之間尋找一個平衡?!?/p>
不過,,在最近的兩三個月里,成都投訴優(yōu)步的案例明顯增多,,5,、6月間見諸報道的已經超過5起,。對此柳甄回應“接到投訴的這個比例沒有增加,只是因為我們的用戶數量猛漲,,上了量之后就會讓人感覺投訴增多,。”