在苹果秋季发布会上,除了iPhone 6、iPhone 6 Plus及AppleWatch这些硬件,一个被单独拿出来重点介绍的软件功能则是Apple Pay支付平台。基于NFC的电子钱包业务早已出现,但一直未能获得用户认可,但苹果显然有能力凭借高人气硬件及iOS来普及移动支付业务。唯一的问题是,在iCloud艳照事件尚未平息的情况下,Apple Pay足够安全码?
积极的部分
Apple Pay的做法相比传统移动支付业务,还是拥有一些先进之处的。首先,NFC数据经过特殊加密,并支持Touch ID指纹验证,支付信息会被存储于一个本地安全区域,并不会存储于iCould等云服务中,所以黑客无法通过互联网访问个人数据。另外,即便是用户丢失iPhone,也可通过“查找我的手机”服务关闭支付功能。当然,由于本身小偷不会拥有你的指纹,所以并不用担心手机会被盗刷。
令人担心的隐患
显然,没有绝对安全的电子设备。鉴于近日的艳照泄露事件,苹果设备显然会成为众矢之的。首先,Apple Pay需要关联iTunes账户,iTunes账户本身就是存在漏洞的,Touch ID可通过某种形式被删除。
更令人担心的则是NFC数据传输本身,虽然NFC的传输距离不像WIFI那样远,但仍可通过某种手段截取。在几年前的黑帽技术大会上,前美国国家安全局分析师曾经发现了一个非常严重的NFC漏洞,可以使用一个特质的NFC标签截取NFC手机的数据、或是向手机植入黑客软件。虽然苹果采用了一些特殊的加密形式,但显然,任何加密形式都有可能被攻破。
最安全的消费方式:现金
从某种程度上来说,Apple Pay可能会比一些其他移动支付方式更安全一些。但显然,最安全的方式依然是现金,虽然它麻烦一些,但至少不会遭到黑客侵入。