社会热点

黑客为什么不敢黑支付宝? 支付宝所强调的安全到底有什么后盾?

电脑版   2020-11-26 14:23  

黑客为什么不敢黑支付宝? 支付宝所强调的安全到底有什么后盾?黑客为什么不敢黑支付宝? 支付宝所强调的安全到底有什么后盾:?最近几年以盈利为目的的黑客行为是越

1

?最近几年以盈利为目的的黑客行为是越来越多,动不动就有哪家官网被黑,甚至前不久还有黑客全球勒索比特币,那么不知道大家有没有想过为什么支付宝从来没有被黑过?

  首先支付宝乃至阿里巴巴整个核心平台的网络在2008年大规模升级维护后,不夸张的说和五角大楼一个安全级别,这并非说黑客团队攻不进去,而是黑进去以后的数据连锁机制无人可破,数据保护有自启和人为两种,触动后的结果就是阿里巴巴陷入瘫痪,等待工程师们查出漏洞后重启,而资金在这期间无法转入转出分毫,全世界的大型银行的网络终端各有不同,唯独这个闭锁机制大同小异。

  其次即便黑客进入数据终端网络,黑客也不敢动里面的钱,毕竟在网上数据都是可以追踪的,最重要的是支付宝的存款本质上只是一串数字,黑了你也取不走。

  近两年来,黑客似乎变得更加猖獗,每年全球都会爆发数起大型企业遭黑客入侵事件,连世界知名的杀毒软件厂商卡巴斯基也难逃黑客的毒手,2015年6月,该公司声称探测到一次针对其系统隐蔽性极高的黑客攻击,实施这次攻击的黑客很可能是策划 2011 年 Duqu 木马的幕后黑手。就在2015年,美国还有 CVS 等连锁药店、大型电信运营商 、婚外情交友网站、大型医保企业、美国官方各部门等均被黑。国内企业也不例外甚至更严重,网站被黑的原因很大一部分是属于经济原因,但并非所有攻击都是因为经济缘故。

  大体来讲,导致黑客攻击的原因有:受雇于他人的黑客行为,如商业竞争对手恶意竞争通过黑客手法攻击;敲诈勒索、盗取各类银行帐户信息及虚拟财产的黑客攻击行为;恶作剧型的黑客行为,如随意篡改网站首页,这类黑客攻击往往是一些新手的尝试行为,更多的是为了一种虚荣心的满足;搜集肉鸡,攻击一个网站后,挂上网页木马,这类行为是为其他类攻击原因作准备;打击报复型,如网站服务不好而引起的商业纠纷等无法处理的时候会有黑客攻击行为;窃取资料型,此类攻击主要针对一些资料网站包括收费用户网站。

  理论上讲防范黑客要比攻击一个网站更难,因而对于黑客我们需要做的就是减少浏览不正规网站的次数,经常性进行病毒查杀,至于说黑客攻击巨头级企业的可能性则微乎其微,举个很简单的例子,盗贼如果想去某个村民家里偷只羊或许很容易,但是即使再多的盗贼也很难攻打下一个城市。因而一般来讲除了受雇于竞争对手的成建制黑客外很少有人敢对巨头企业下手。

2

不是不敢黑,总有一些无脑的黑客会做这样的事,之所以我们很少听到支付宝被黑了的事,那是因为其实力强大、防御惊人。

支付宝的防御系统是跟公安局还有银行连接在一起的,换句话说就是其防御系统跟公安、银行的防御系统是同级的……

支付宝作为中国顶尖的金融公司,其体量已经大到跟国有银行差不多,一旦被攻击成功,会引发严重后果,其严重性是非常巨大的,比如一条“危害国家金融安全罪”,一旦定性,你就惨了!国家级的“白帽子”很多都是第一代黑客,无论你跑到哪里,他们都可以把你挖出来……

所以,无论是从攻击难度还是从攻击后果上看,黑支付宝都是不智的行为,而大部分黑客都是聪明人,所以很少做这种蠢事。

3

不是不敢黑,我我工作的地方原先来了一个员工以前是个黑客 他说他认识很多中国厉害的黑客,不是不想黑中国人的信用卡支付宝什么的,因为中国网络非常透明,黑了这些银行信用卡,支付宝,没多长时间就会被抓,所以他们以前一般都黑美国人的信用卡来盗取资金什么的

4

首先支付宝的安全级别与银行一样,应该与公安系统联网的。

一旦发生状况,追查机制比银行还要强大,速度比银行反应还要快。

支付宝只是一个支付工具,总体现金庞大,但不集中,即使被黑,你也拿不到巨大的金额,黑支付宝还不如黑有漏洞的银行。

世界上已经有黑客入侵银行盗取金钱的例子了,但还没有入侵支付工具盗取金钱的例子,可能他们也会觉得入侵银行比入侵支付平台,更实惠。

5

支付宝不是黑不了的。盗取支付宝金额并不难,只是难在目前不好解决盗走钱财转移到哪个银行账户不会被发现的问题。西安法院曾开庭审理支付宝59名用户被盗案。四名作案人员利用互联网自制软件拦截密码技术盗取用户支付宝密码,千里之外在夜间你睡觉的时候自动转走你手机支付宝里的钱财,所以不会被立刻发现,被抓后钱已经花光。西安法院审理。

其实盗取支付宝并不难,问题现在的黑客不好解决的难题是转账问题,因为银行的监控系统有记录,盗取的钱转进哪家银行最后报案都容易被查出来而已。尽管盗取小额钱财你可以花掉,但取钱财不是为了当时仅仅花掉吧?盗取大额的钱财即使你转账取走一部分银行系统也会跟踪到你的个人账户。最后也许钱被你花了但还是能抓到你。 也就不值得高水平的黑客冒险做这件事情。除非把盗取支付宝的金额直接买比特币不好查一些。但现在国家正在对比特币进行监管也不容易买卖了。要是放开比特币市场,恐怕支付宝被盗的次数就会增加了。

6

简单来说一下,从安全领域来说,没有永远安全的系统,任何一个系统都有着被攻击的风险,防范措施主要体现在增加攻击成本(修复漏洞),减少攻击收入(攻击后没有收益)。阿里作为一家这么大的公司,安全性自然不用说,能抵御绝大多数“自学成才”的黑客,而支付宝所有交易都是处于监管之下,根本不可能随便花钱,不具有攻击价值。不过要说绝对安全,也不可能。君不见伊朗核设施,和某国银行系统,都是前车之鉴。阿里不见得比他们高级

7

因为支付宝的钱最终还是进去银行系统结算,银行系统相当于保险柜,支付宝上显示的余额只不过是记账数字而已。就好比你把钱存我这,我记了两个账本,一个账本随现金存入保险柜,另一账本放外面方便查看和记账,小偷偷外面的账本容易,要偷钱就很难。要知道,不管你钱是放支付宝也好,放余额宝其他什么宝也好,最终还是银行结算,银行有单独的银行系统以及实实在在的金库,所有记账不仅有系统电子记账还有纸质记账,所以银行系统是很难攻破的。

8

题主的问题是,黑客为什么不敢黑支付宝?

其实哪有什么不敢的。现实中很多犯罪,都是因为万恶的金钱。更何况,支付宝相当于一个大大的金库啊。抢劫银行都有人做,何况黑支付宝。说实话,相对于杀人抢劫银行,更多人会选择黑支付宝呢。

黑支付宝的人很多,阿里巴巴之前就遭受过黑客的攻击,只是造成一些淘宝账户泄露,加上 08 年,阿里巴巴对支付宝安全系统进行了一次全面的大规模升级。如果要给支付宝的安全系统评级的话,不亚于美国的五角大楼那么安全。

那竟然这么安全,是不是现在黑客没法攻进去了?

并不是。

只是你攻进去后,会发现什么都做不了。阿里巴巴的安全系统,当发现有人攻击的时候,系统会陷入瘫痪,在这期间,所有的交易都是无法进行的,除非重启,不然你用什么方法都没法拿到任何东西。

那是不是没有任何办法获取到支付宝的任何东西呢?

也并不是,毕竟再牛逼的安全系统,都是人做的,都会有漏洞。只不过,就算别人能拿到里面的资料,资料也是加密的。就好比支付宝里面的钱,在支付宝系统里面,可能就只是一段加密的数字。拿到了,不能解密也是没有用的。

再有个万一,给解密了,只要你使用了这些钱,他还是能追踪到你的消费记录的。

这个时候,你想想,可能真的是打劫银行比黑支付宝好。声明,这里只是个比喻啊。

9

没有觉对安全的系统,这个大家看看黑客电影,资料。是代码就会有漏洞,如果一次供不破,那就来两次,支付宝的安全系统团队也很强大,也有很多黑客被招安,里面也肯定有某种漏洞的利益,所以只是稍微难点,不是不敢黑。

本文版权归原作者所有,如需商业用途或转载请与原作者联系。

分享

相关信息
 
李靓蕾会原谅王力宏吗

2021-12-30 14:01:01