雖然蘋果公司推出的支付功能Apple Pay本身沒(méi)有什么安全問(wèn)題,但移動(dòng)商務(wù)咨詢公司Drop Labs表示,當(dāng)用戶將銀行卡、信用卡添加到Apple Pay時(shí),確認(rèn)環(huán)節(jié)的安全性非常薄弱,很容易讓用戶上當(dāng)受騙。
因?yàn)門ouch ID的緣故,對(duì)用戶來(lái)說(shuō)是很安全的。但是用戶將銀行卡、信用卡添加到Apple Pay 時(shí),銀行會(huì)默認(rèn)你就是這張卡的持有人,不允許未獲得授權(quán)的用戶將你的卡添加到其他手機(jī)上。雖然有些銀行會(huì)通過(guò)安全移動(dòng)應(yīng)用來(lái)對(duì)這些操作進(jìn)行檢查和確認(rèn),但有些銀行只是要求用戶給呼叫中心撥打一個(gè)電話。那么只要黑客能夠獲得和銀行卡或信用卡的相關(guān)信息,他們就很有可能通過(guò)銀行的電話確認(rèn)取得信任,這樣他們就可以使用Apple Pay來(lái)進(jìn)行欺詐性交易。
Drop Labs表示,如果想解決這個(gè)問(wèn)題,只有銀行完善這個(gè)程序,確保將銀行卡/信用卡添加到Apple Pay的用戶,是這張卡的真正持有人。