当前位置: 首页 > 编程日记 > 正文

用户至上-阿里马马篇

最近经常在阿里巴巴的平台里活动,突然发现,支付宝病了。

当用户生成一单交易后,需要用支付宝支付时,如何保证是用户本人在操作呢?

当初,支付宝是国内第一家很好地解决这个问题的。

解决的途径主要是:

一,系统安全证书。每次在新的电脑环境下进行支付活动时,需要用户安装一个安全证书;

二,支付密码。在淘宝账号密码、支付宝账号密码之外,还增设一个支付密码,这样通过多重验证的方式,虽然繁琐,但是更完美地保证了用户安全;

三,免费的手机交易验证码。我认为,在前两点的基础上,这一点使支付宝成为一个完美的系统。当某一天,你的电脑中了不知名的新的旧的病毒或者木马,沦为肉鸡,杀毒软件还没侦测到病毒木马,小白或大虾之类的用户也没有察觉到危险,或是系统被远程监、控,那么如何保你的支付钱账户安全呢。第三方的验证,就是除了用户密码、安全软件之外,还增设了一个手机验证码。这样一来,即使用户在不知不觉中,系统中了病毒木马,导致密码被盗取,那么没关系,支付宝依然保证你账户的安全,通过发送验证码到事先绑定的手机号码上,脱离电脑系统,验证是用户本人在操作支付流程。即使手机丢失,也没关系,因为你的手机和电脑是分离的两部分,这就好比是古代的虎符,虎符分为两部分,一部分在皇帝手中,一部分在大将手中。通常重大的调兵遣将时,需要两部分的虎符合在一起,大将才有调兵权。这样一种的好处是,即使大将叛变,那么也行使不了军队调动权,从而保证了国家的安全。

然而支付宝最近好像病了,莫不是马先生忙于阿里集团私有化和雅虎股份回购的事,影响了阿里的动作?

最近经常在阿里巴巴的平台里活动,发现支付交易时,没有手机验证码了。这是怎么回事?

一直以来,支付宝的手机验证短信设置里,支付验证限额都是设为200元以上就验证,之前操作时,一旦超过限额,就很准时地收到了交易手机验证码了。

可是,最近几次交易,突然发觉,交易支付时,没有手机验证了。崩溃啊,这样一来这个功能形同虚设了,账户安全得不到保证了。

于是,联系客户,对话过程如下,仅以为记:

----------------------------------------------------------------------

人工客服

我,您好欢迎使用支付宝在线服务系统,在线服务时间:9:00--24:00 !
为确保证您的证件信息安全性,请勿通过截图方式上传身份证,银行卡等图片信息!

您好,欢迎使用支付宝在线客服,我是云在线2098,很高兴为您服务。

云在线20982012-07-06 10:10:41

您好!有什么可以帮助您的吗?

我2012-07-06 10:10:44

你好,以前一直有手机验证支付功能,最近,怎么超过了限额,还是没有手机验证短信呢?

我2012-07-06 10:11:00

怎么投诉呢?

云在线20982012-07-06 10:11:24

投诉?

我2012-07-06 10:11:32

云在线20982012-07-06 10:11:54

在线客服会有不同的业务分工,为了更好地为您服务,我马上将您的问题转给对应的工作人员,您看可以吗?

我2012-07-06 10:12:04

好吧

当前客服忙碌中,正在为您转接至其他客服人员,请稍候

您好,欢迎使用支付宝在线客服,我是巴忆,很高兴为您服务。

巴忆2012-07-06 10:13:28

您好

巴忆2012-07-06 10:13:43

给您带来不便了,请您谅解,手机检验码是系统发送的,不是一定有的

我2012-07-06 10:13:50

什么叫不一定有

我2012-07-06 10:14:00

不一定有,你们吹什么吹

我2012-07-06 10:14:26

以前一直都有,这不是很好地说明了你们的问题吗

巴忆2012-07-06 10:14:52

这个是系统核实发送的,不是交易就一定会有的

我2012-07-06 10:15:55

那总要告诉我们用户,怎么才会有短信验证吧。。。。另外,如何来保证我们支付宝的安全,那请阿里关闭这个功能好了,免得误导用户。

我2012-07-06 10:16:41

就算交易好几千块钱,也没有验证短信,那还保证什么安全

巴忆2012-07-06 10:17:18

短信验证是一种安全验证,是不可以告知给客户的,如果客户知道了什么情况下不需要验证什么情况要验证,这个才是给客户的账户带来不安全,那些知道系统的安全设置的人,只要避开支付宝的安全检验就可以操作别人的账户了,所以这个是系统随机的

我2012-07-06 10:18:21

也就是说,你们认为安全就是安全了,,,

我2012-07-06 10:18:54

巴忆2012-07-06 10:19:26

建议您经常进行电脑安全的维护,购物请在官方网站上自行拍下付款,不要随意点击别人发送的网址链接,接受不明来历的邮件、图片等。便于保障您账户的安全。您可以参考以下链接的说明:http://help.alipay.com/lab/help_detail.htm?help_id=211959

我2012-07-06 10:19:52

第一,关于你说没有短信认证的这件事,阿里没有出过任何公告;

我2012-07-06 10:20:31

第二,我作为一个用户,我只看到我所看到的。你们的设置选项,很清楚地写着超过限额,就有短信通知。

巴忆2012-07-06 10:21:46

您现在是数字证书用户,有了证书是不会给您发送短信的,就算有开通手机动态口令也是没有的,需要超出数字证书的安全范围才会有手机检验码的

我2012-07-06 10:22:08

每三,你们设置一个形同虚设的功能,还说你们系统认为安全就是不用手机验证了。那我作为用户,如何信任你们系统,哪 一天系统坏了。

我2012-07-06 10:23:02

关于你的回复,如何我的电脑被偷了,如何保证是我本人在操作电脑。这才是短信验证,这个功能的价值所在。

巴忆2012-07-06 10:23:48

电脑的操作是需要个人保护的,就好比您在银行办理了银行卡,银行卡的卡片保护是需要拥有者本人去保护的,还请您谅解

我2012-07-06 10:24:19

另外,关于何种情况下,系统是不会验证短信这件事,你们完全没有通知用户。

我2012-07-06 10:25:24

那就把所有问题都归于用户电脑吧,那出了什么大小事情,都说是用户电脑有问题,那你们还做什么安全控件、手机验证

巴忆2012-07-06 10:25:32

您安装证书就是对于账户的一种保护,我理解您的心情,包括我自己也是支付宝的用户,我也是安装了证书,账户的安全网上是没有绝对的安全的,所以这个除了支付宝的安全保护之外,还是需要我们平时自己多加保护的

我2012-07-06 10:26:38

那么,说回我的问题,为什么之前我一直有安装证书,只在要支付超过限额,系统也会发手机验证短信。这个如何解释呢

巴忆2012-07-06 10:27:56

您之前支付多少限额回复您短信的》?

我2012-07-06 10:28:04

201

我2012-07-06 10:28:08

人民币

巴忆2012-07-06 10:28:28

几号操作的?

我2012-07-06 10:28:35

一直没改过,几个月前了。

巴忆2012-07-06 10:29:25

具体几号,我给您查询下是否有这个记录

我2012-07-06 10:32:03

这个怎么查嘛,我怎么可能保存短信那么久。我也是今天这两天突然发现的,以前一直没察觉,然后就最近几次交易感觉少了点什么东西似的,才想起是手机验证。

巴忆2012-07-06 10:34:05

如果您在证书的情况下201元给您发送检验码了说明您当时系统存在安全问题支付宝检测给您发送的,其实没有检验码才是真的安全,说明系统检测是正常的交易

我2012-07-06 10:35:43

这种说法,,我服了,,没有验证码是真的安全,那没有安全控件也是真的安全。

巴忆2012-07-06 10:36:23

如果您真的不放心,建议您不要再支付宝账户余额内存钱,以及平时注意安全维护,定期修改支付宝的密码

我2012-07-06 10:36:21

就这样,没时间跟你玩了。谢谢你的服务。

巴忆2012-07-06 10:36:43

不客气的,谢谢您的谅解

----------------------------------------------------------------------

后述:

因为现在是上班时间,手上还有工作需要处理,而且目前我的电脑还没有被盗,我确认是那些交易记录都是我本人的操作,综上所述,我就没有继续纠缠下去了。

就算继续问下去,在客服这边也只能得到一些台面上的客套话,或者客服说帮你登记反映一下的话,是不会得到实质性解决方法的,毕竟出问题是的系统,客服只是一条服务管道,系统出了问题,客服也没给出专业的解决途径。

伤心了,阿里马马。

难道,你们系统自认为我的操作正常,就不用采取保护措施了吗?

看看人家工行,中行,为了确认用户的操作是本人知情的情况下进行的,一旦用户登陆网银,不管“3721”,先是手机短信通知用户。

如果真是像阿里这样的做法,这两个网银也自以为是地判断用户的电脑系统是否正常,自以为是地单纯地根据很久之前安装的的证书来判断用户系统是否安全,自以为是地单纯根据判断用户输入的交易密码是否正确,而没有短信通知这个功能的话,那么账户安全如何更完美地保证,如何确保交易是在用户本人知情的状况下进行的呢?

在天朝,果真是后来居上啊。后面的公司做的产品,往往比前的产品,更完善,更安全,更人性化。这,其实也符合普遍的事物发展规律吧。

但是, 一个不知进取的产品,甚至于在走下坡路的产品,是否还有生命能走完下一个十年呢?

对于老马哥的产品,小马哥是否又将展开新一轮的微创新,蚕食市场呢?

-完-

转载于:https://www.cnblogs.com/techstone/archive/2012/07/06/2664474.html

相关文章:

【复盘】小朋友的奇思妙想

Scratch竞赛交流群已成立(适合6至18周岁的青少年),公众号后台回复【Scratch】,即可进入。如果加入了之前的社群不需要重复加入。 微信后台回复“资料下载”可获取以往学习的材料(视频、代码、文档)。 上周日…

UI设计培训技术分享:搞定萌萌哒可爱图标

UI设计要学到的东西有很多,那么关于图标设计就是其中的一种,很多企业比较忠于萌萌哒的可爱图标,那么如何搞定萌萌哒可爱图标呢?来看看下面UI设计培训技术分享教程。 UI设计培训技术分享:搞定萌萌哒可爱图标 萌萌哒的图标制作有三…

远程处理Remoting

日程 ?应用程序域 ?Remoting和原理 ?编程式和管理式配置实例 用应用程序域 操作系统和运行库环境通常会在应用程序间提供某种形式的隔离。例如,Microsoft Windows 使用进程来隔离应用程序。为确保在一个应用程序中运行的代码不会对其他不相关的应用程序产生不良影…

Datawhale组队学习周报(第002周)

Datawhale组队学习周报(第002周) (一)当下 本周(02月22日~02月28日),我们正在进行5门开源内容的组队学习。一共建立了6个学习群,参与人数1080人。到目前为止,有4门课开…

LVS(Linux Virtual Server)三种负载均衡模型和十种调度的简单介绍

LVS(Linux Virtual Server)三种负载均衡模型和十种调度的简单介绍 LVS (Linux Virtual Server) LVS(Linux Virtual Server)其实就是针对高可伸缩、高可用网络服务的需求,给出了基于IP层和基于内容请求分发的负载平衡调度解决方法,…

UI设计培训分享:设计当中的颜色运用

参加UI设计培训的同学应该都知道,颜色的搭配是学习UI设计非常重要的一步,颜色跟其他的东西一样,适量才会运用得当,如果在你的配色计划中坚持使用马克思三原色的话,你会得到更好的配色结果,为一个项目配色时…

《重构-改善既有代码的设计》读书笔记(二)

12、Lazy Class – 冗赘类 对于几乎没有用的类,运用inline class 将其功能移动。去除这些不值得维护的类。 13、Speculative Generality – 夸夸其谈未来性 对于你现在用不到,觉得总有一天会用到的代码,要警惕。用不上的装置总会挡我们的路&a…

css属性选择符的应用

注释:Internet Explorer 7 (以及更高版本)在规定了 !DOCTYPE 的情况下支持属性选择器。IE6 及更低的版本不支持属性选择器。 [title]{color:red;}  //为带有 title 属性的所有元素设置样式: [title"website"]{color:r…

【青少年编程】【答疑】控制Scratch异步代码的执行顺序

问题 几天前,我写了一篇图文 对「等待(0)秒」的理解,发现可以利用「等待(0)秒」这个积木块来解决Scratch中异步代码的执行顺序问题,即点击绿旗后可以控制多个角色中响应该事件的代码的顺序。 …

UI设计培训分享:学习UI设计有哪些技巧

互联网时代的快速发展,UI设计这个行业在互联网有着一席之地,越来越多的人都想要参加UI设计培训班学习,那么对于初学者来说,学习UI设计有哪些技巧呢?来看看下面的详细介绍吧。 学习UI设计有哪些技巧? 1、基础软件操作 UI设计培训…

07 Scratch等级考试(一级)模拟题

Scratch竞赛交流群已成立(适合6至18周岁的青少年),公众号后台回复【Scratch】,即可进入。如果加入了之前的社群不需要重复加入。 微信后台回复“资料下载”可获取以往学习的材料(视频、代码、文档)。 这是第…

遮罩层+软键盘

一&#xff0e;清关里边申请清关 上传图片由于本身就是布局用的图片&#xff0c;微信手机长按会出现保存收藏该图片。 解决方法&#xff1a;添加同级元素充当遮罩层。设置样式&#xff0c;把点击事件从设置的上传图片中移除即可。 1&#xff09;<!-- 图片遮罩层 --> <…

UI培训技术分享:设计大神都在用的10种技法!

越来越多的人开始学习UI设计&#xff0c;想要进群到UI设计这个行业&#xff0c;本期小编为大家介绍的UI培训教程就是关于设计师会经常用到的一些技巧&#xff0c;帮助大家后期的工作中的应用。 UI培训技术分享&#xff1a;设计大神都在用的10种技法! 1.将图片融入背景来使用 同…

正则表达式限制输入整数或小数

string pattern "^\d{1,7}(?:\.\d{0,2}$|$)"; //这是一个格式匹配字符串 其中的含义可以参考http://hi.baidu.com/%D6%C2%D0%F9%B8%F3/blog/item/9060fe35f84f872370cf6c83.html。如果调用以下代码&#xff0c;可以匹配整数位最多为7位&#xff0c;小数位最多为2位…

QC配置邮件服务器(Mail Dir)

http://blog.sina.com.cn/s/blog_5007d1b10100m8cm.html 本文转自hblxp32151CTO博客&#xff0c;原文链接&#xff1a;http://blog.51cto.com/starpoint/584056&#xff0c;如需转载请自行联系原作者

Datawhale组队学习周报(第003周)

&#xff08;一&#xff09;当下 本周&#xff08;03月01日~03月07日&#xff09;&#xff0c;我们组织的5门组队学习的课程中有3门已经结营&#xff0c;2门仍在进行中。 1. CV实践-布匹疵点智能识别&#xff08;异常检测&#xff09; 已经结营&#xff0c;优秀队长与优秀学…

软件测试培训分享:如何才能选择到靠谱的培训学校

软件测试这个行业在近几年是非常的吃香的&#xff0c;职业需求也是非常大的&#xff0c;很多小伙伴都想寻找一个合适的软件测试培训机构进行系统学习&#xff0c;那么如何才能选择到靠谱的培训学校呢?来看看下面的详细介绍。 如何才能选择到靠谱的软件测试培训学校?一般可从以…

《统一沟通-微软-实战》-5-部署-SharePoint Server 2010

1. 登录-SP2010 2. 查看-计算机名 3. 查看-IP 4. 加域 5. 上网 安装 SharePoint Server 2010 若要安装和配置 SharePoint Server 2010&#xff0c;请按照以下步骤执行&#xff1a; 1. 运行 Microsoft SharePoint 产品准备工具&#xff0c;该工具安装使用 SharePoint Server 所需…

JQuery 给DOM控件绑定和移除事件的方法

绑定事件&#xff1a; Method 1$("#myElement").click( function() {alert($(this).text());}); Method 2 $("#myElement").bind(click, function() {alert($(this).text());}); 第一种看起来要方便一些&#xff0c;但它有一个局限&#xff0c;即DOM元素必…

【组队学习】【23期】Datawhale集成学习(上)

集成学习&#xff08;上&#xff09; 开源内容&#xff1a;https://github.com/datawhalechina/team-learning-data-mining/tree/master/IntegratedLearning 基本信息 贡献人员&#xff1a;李祖贤、薛传雨、赵可、杨毅远、陈琰钰学习周期&#xff1a;14天学习形式&#xff1…

APP测试和传统软件测试有什么区别?

软件测试从字面意思我们就知道它主要是做软件产品方面的测试&#xff0c;尤其是APP这块&#xff0c;那么很多人就问了APP测试和传统软件测试有什么区别?来看看下面的详细介绍。 软件测试培训分享&#xff1a;APP测试和传统软件测试有什么区别?移动APP的特点使得它与传统软件在…

C6678-SRIO和Virtex6-FPGA

设计的板子到了SRIO调试阶段了&#xff0c;在板子上&#xff0c;一片V6和两片6678通过4XSRIO互联&#xff0c;中间没有Switch&#xff0c;总算搞定了相互之间的通信。首先&#xff0c;感谢Ti论坛提供的SRIO程序范例&#xff0c;但是其硬件平台是EVM板&#xff0c;更多的只能用于…

【组队学习】【23期】Datawhale编程实践(区块链)

编程实践&#xff08;区块链&#xff09; 开源内容&#xff1a;https://github.com/datawhalechina/team-learning-program/tree/master/Blockchain 基本信息 贡献人员&#xff1a;陈锴、孙子涵、李岳昆、易远哲学习周期&#xff1a;12天学习形式&#xff1a;根据教程主线进…

bootstrap模态框显示控制

默认模态框弹出后&#xff0c;点击背景蒙层部分弹框会消失&#xff0c;如要解决&#xff0c;需要在模态框属性中加 aria-hidden"true" data-backdrop"static"属性即可&#xff1b; 转载于:https://www.cnblogs.com/jiangze-blog/p/7844639.html

什么是Python?主要运用哪些方面?

人工智能领域少不了Python的相助&#xff0c;这也是目前Python技术在人工领域的好前景所致&#xff0c;近几年&#xff0c;想要学习Python技术的人越来越多&#xff0c;很多人都想知道什么是Python?主要运用哪些方面?来看看下面的详细介绍。 什么是Python?主要运用哪些方面?…

第五课:系统目录及ls·文件类型及alias命令介绍

1、上过一次我们学习了单用户和救援模式及服务器秘钥登录等操作&#xff0c;而我们最终的目的还是要操作和使用linux系统&#xff0c;所以我们今天先初步学习linux的基本命令如下&#xff1a; 一目录介绍 ls命令介绍 文件类型 alias命令介绍 1、首先我们…

jquery 实现表单验证功能代码(简洁)

html xmlns"http://www.w3.org/1999/xhtml"> <head> <title>表单验证页面</title> <link href"../Scripts/themes/default/easyui.css" rel"stylesheet" type"text/css" /> <script src"../Script…

【组队学习】【23期】Datawhale深度推荐模型

深度推荐模型 开源内容&#xff1a;https://github.com/datawhalechina/team-learning-rs/tree/master/DeepRecommendationModel 基本信息 贡献人员&#xff1a;罗如意、吴忠强、田雨&#xff0c;宁彦吉&#xff0c; 何世福、徐何军、赖敏材、刘纪川学习周期&#xff1a;13天…

参加Python培训后能干嘛

​ 参加Python培训后能干嘛?相信这是目前很多正在学习Python技术的同学都比较关注的一个问题&#xff0c;Python的法发展前景是非常好的&#xff0c;那么具体学完之后可以运用到哪些方面呢?我们来看看下面的详细介绍吧。 参加Python培训后能干嘛?网站是很基本的&#xff0c;…

博客园HTML源码运行特制js(原创自Zjmainstay)

canrun 测试运行HTML <html> <head><title>测试博客园HTML源码运行程序</title><meta http-equiv"Content-Type" content"text/html; charsetutf-8" /><meta http-equiv"Content-Language" content"zh-CN…