Go语言支持手机APP开发

8月19日,谷歌对之前似乎一直比较低调的编程语言Go进行了重大升级,新版的Go编程语言工具已经可以在谷歌官方网站下载,版本号为1.5。其可以支持在全球手机普遍使用的ARM处理器上运行。

这一版本的工具有一个重大变化,那就是对语言编译器进行了改动,放弃了传统的C语言编译器,采用Go编译器,等于让这个语言彻底摆脱了传统的C语言。新版语言在多个功能上进行了重大升级,提供了新的接口、改善了内存垃圾的回收,提供了更多的开发者工具。另外,用该语言编写的程序,执行效率将更高。

新版语言最令人印象深刻的变化,是开始支持手机广泛采用的ARM架构处理器,要知道ARM处理器已经垄断了智能手机芯片市场,这意味着开发人员可以利用谷歌的语言,来编写手机软件和程序。Go语言对于手机芯片的支持,也表明今天的智能手机软件和芯片技术越来越先进,甚至可以使用谷歌最早源自数据中心软件开发的Go语言。

据报道,谷歌之所以发明Go语言,原因是在开发谷歌地图、谷歌邮箱等互联网服务的过程中,谷歌意识到传统的编程语言已经无法满足需求和互联网时代的运行场景。

该语言的一个早期发明人Rob Pike曾对媒体表示,最终,谷歌开发团队决定发明一种新语言,来支持编写谷歌所需要的各种应用软件。

2009年,Go语言作为一个试验性质项目在谷歌内部诞生,但是今天,这种语言已经成为谷歌大量互联网服务的幕后英雄。另外,Go语言开始走出了谷歌,成为更多外部开发者的工具。

政府App开发出来不运营,成为面子工程

有市民反映一些政府App更新不及时,且该问题长期存在,一直得不到解决。

亿点时代体验17款政府App,发现其中部分存在久不更新、便民信息不足等问题,时隔近五个月后,多数App信息仍然没有更新。

对此,专家认为,政府部门开发手机App本意是为了方便老百姓,但如果只开发不运营,那么这些App便成为摆设,造成资金浪费。政府App只开发、不运营,也是对公共财政的无形消耗。开发政府App显然需要花费公共财政,有些政府App,据说一次性投入的开发经费就约有数十万元,未来每年大概还要投入数十万元经费用作更新维护,这不是一笔小数目,不能打水漂。

那么,政府App为何会沦为摆设?很大程度上是因为开发App的初衷,不是将其真正当作行政效能的网络化延伸,提供便民利民服务;而是将其当作徒有 其表的政绩应景,或当作装点城市智能化、部门现代化的技术道具,追求“人无我有,人有我优”。研发上线之后,则对维护营运不管不顾,成为继“僵尸官网”后 又一“僵尸政绩”。这是一种典型的只要“面子”、不要“里子”的心态。

MDCC2015中国移动App开发者大会北京启动

MDCC2015中国移动开发者大会将于10月15日-16日在北京举办,大会聚焦三大要点:最实战移动技术、最火热移动产品、最深入 IOT峰会。除全体大会外,此次大会特设五大技术专场:平台与技术iOS、平台与技术Android、产品与设计、游戏开发、企业移动化/行业移动化。大会首次为开发者带来的全新IOT技术峰会,包括感知与视觉、新硬件开发两大专场。本届大会将聚焦一线开发实战,邀请国内外最具实力的产品技术团队,从软件应用、连接技术到实践经验全线深入,现场与开发者进行展示与交流。

MDCC移动开发者大会(Mobile Developer Conference China)是由CSDN和创新工场联合主办的中国最大移动开发者技术盛会,致力于推动中国移动互联网生态系统的快速发展。自2010年开始,已连续举办 五届,每届有上百场精彩的深度讲座和技术培训,还有企业专场、产品秀、英雄会、专家面对面、开发者之夜等形式丰富的特色活动。

作为移动开发领域最具价值的年度盛会,中国移动开发者大会自创办伊始,就引领着行业发展趋势,大会主题除前沿技术与趋势外,还覆盖了本年度最具实战 的技术开发、工具平台、产品设计、创业投资等热点话题。参会者包括移动领域专业人士到传统行业企业高管,从一线开发者到移动科技发烧友、极客玩家。MDCC 2014移动开发者大会参会者达到8000人次,其中覆盖优秀移动应用App开发团队超过500家,聚焦国内外重磅行业专家讲师107名,吸引一线主流媒体报道120余家。

让我们先来看看全体大会和七大技术专场的介绍:

全体大会:汇聚业界最前沿移动视点

行业领袖将在此交流全球市场趋势,分享行业发展经验。在这里,参会者近距离聆听领袖观点和对人类产生深刻影响的技术,与最前沿的开发者们碰撞思想,建立与世界连接的纽带。

技术专场:一线实战经验权威解读 

技术专场更侧重于落地和实践,本着对技术趋势和市场的洞悉以及对开发者需求的深入了解,设立热点议题,邀请到国内一线实战先驱,深入浅出,深度解读新技术发展过程中的关键问题及其解决方案。

一、平台与技术iOS 

iOS 9时代来临,快速发展并已开源的Swift正在碾压Objective-C,Facebook开源React Native势要统一移动端编程语言。本专场聚焦iOS开发、安全与测试,回归技术本质,聆听最前沿、最一线的工程师分享他们对于新技术的探索与实践。

二、平台与技术Android

在 Android的世界里,Android手机是计算和控制的中心,而Android Wear手表则是贴身的交互设备。开发者们正面临碎片化、兼容性、性能与功耗优化等诸多难题,本专场邀请来自Android应用开发、测试、安全领域的一 线工程师,深剖Android开发的那些坑。

三、产品与设计

本场关注的焦点是面对面深入了解当前最热移动产品 的开发设计方法与创新。通过各类精彩演讲,让关注产品的新从业者们能够迅速了解整个产品及用户体验的范畴和设计思想,让资深从业者们能够重新反思自己的工 作模式,延伸扩散对用户体验的理解,对比掌握创新设计思维与商业模式,为今后的工作做最佳优化。

四、游戏开发

游戏的开发技术日新月异,随着技术的发展,主机游戏,电视游戏开始成为游戏开发者新选择,如果您也恰好存在想深入探索游戏开发架构特性和突破游戏峰值技术瓶颈的甜蜜烦恼,那么在本次专场中,你将在现场聆听到多位顶级游戏开发专家解读游戏架构与性能的实战经验与解决方案。

五、企业移动化

企 业希望在部署移动应用的同时,更希望拥有一个简便、统一化的平台来提供多项服务。企业需要移动信息化,更需要移动平台为他们的信息化加速。相信随着移动互 联网的快速扩张,移动信息化将得到更广泛的普及,对于移动方面相关服务的需求也将迅速增长,为此我们一方面聚焦企业内移动化应用实践,同时也盛邀行业移动 化的最佳案例,我们深信:无论是互联网企业,还是传统行业中的相关企业,通过本次盛会,您都会有将所见所得迅速应用到实际情境的信念与激励。

IOT技术峰会:激发创新 更深入更渗透

近 年来,随着移动设备的广泛应用,越来越多的开发技术已经渗透到更多硬件与物联网系统中,小到穿戴设备、智能家居,大到车联网、智慧城市以及更多工业应用, 今年我们将聚焦的目光从移动开发扩展到IOT技术,特设感知与视觉专场、硬件开发技术等专场,议题从无线数据传输(连接、RFID、定位、扫描、感应)到 物联网操作系统再到硬件产品展示。希望此次IOT技术峰会,能够启发新思路,促进高效解决软硬整合中的实际问题。

感知与视觉专场

虚拟现实方兴未艾,HoloLens又将AR推至风口浪尖。本场不一定能覆盖VR与AR庞大繁复的产业链的各个层面,但您将会听到最前沿的软硬件团队,分享他们对新领域的探寻与求真心得。

新硬件开发专场

让智能硬件回归本质,从连接技术到软件系统,再到云端开发。对各开发环节有深刻理解的技术负责人,从明星产品与最具潜力的平台背后走到前台,为大家分享各自连接技术、物联网系统、嵌入式开发和云端开发中的实践或技巧。

为什么开发的app都有启动页?

你的启动页三不要——不要闪一个页面再进去!不要当做关于xxx的页面!不要有品牌元素!

你的启动页最好——单调!无聊!

原本Apple设计启动页Launch Image的目的仅仅是为了让用户觉得你的APP已准备好给用户使用,减少用户打开启动到正常使用的焦虑感。

对,你没看错,你真的没看错,国内APP占全了三不要,在国内启动页的作用如下:

提高用户体验,减少用户焦虑

品牌效应

商业需求

情怀(褒义)

而不同的作用必然会带来不同的体验。

1.提高用户体验,减少用户焦虑

【Apple推荐的做法】

pa1
pa2

诶…所有的Apple自带APP+歪国大部分APP都是这样,大家可以自己试试…

2.品牌效应

衍生到国内APP时,启动页变成了品牌效应的牺牲品,变成耳熟能详的 APP名 + 手写体slogan

pa3

很明显,违反了Apple的三不要:全都是一闪而过之后进入APP,不要做关于***页面,不要加品牌元素…

但是,回过头来说,当我们长久这么使用了之后,觉得怪么?不怪,我觉得所有的UI都不是傻瓜,在对原规范和自主之间,选择一个更贴近国人的选择也是情理之中——

它可以增加品牌效应,我是淘宝系的,国际范儿,用我的APP没错,别信什么推荐啊,9.9包邮啊啥啥啥的

它可以给用户心理暗示,从JD这里买就是又快又好,想团购看电影随时淘啊~

它可以在消除用户等待情绪方面提供更好的效果,因为大部分人确实会看它那么一小会儿

3.商业需求

随着国情,(哦不!)商情的发展,逐渐出现了启动页广告和首发标语的需求,市场需求部分引导产品需求的倾斜,你会发现这两种启动页的粗线:

pa4

(手边没Android,随便找了个万年历的引导页,类似这样包含xxx独家首发、联合首发之类的启动页有很多)

其中, 网易新闻:默认启动页上方是空白,底部是启动页三要素:logo、品牌名称、slogan。如果后台配置了广告则上方空白处显示要推广的广告,默认展示的 时间默认为5秒,但后台可对这个时间进行调整(无须升级客户端),并提供“跳过”功能,用户点“跳过”则直接进入APP首页。

这两种就属于题主说的,等待好几秒才会消失,其实,事实是他们真的可以不用等,但是由于某些原因(广告主要求、广告SDK要求、首发市场要求),不得不拖那么久,你有时候甚至可以看到倒计时,我也是醉了…说白了就是流量变现,现变流量的良性循环~

4. 情怀(褒义)

嗯…想了想,我把知乎日报放这儿吧,微信、QQ、知乎日报这仨我个人比较喜欢的…

pa5

知乎日报还有个特点是,当你没有可用网络的时候,这个启动页停留很久…目的其实还是提升用户的体验,希望能尽量在实际进入APP的时候能有效展现APP内容。

 

 

 

引用Apple HIG原文[1]:

Design a plain launch image that improves the user experience. In particular, the launch imageisn’tan opportunity to provide:

An “app entry experience,” such as a splash screen

An About window

Branding elements, unless they are a static part of your app’s first screen

Because users are likely to switch among apps frequently, you should make every effort to cut launch time to a minimum, and you should design a launch image that downplays the experience rather than drawing attention to it.

Design a launch image that is identical to the first screen of the app, except for:

Text. The launch image is static, so any text you display in it won’t be localized.

UI elements that might change. If you include elements that might look different when the app finishes launching, users can experience an unpleasant flash between the launch image and the first app screen.

If you think that following these guidelines will result in aplain, boringlaunch image, you’re right. Remember, the launch image doesn’t provide you with an opportunity for artistic expression. It’s solely intended to enhance the user’s perception of your app as quick to launch and immediately ready for use. For example, Settings and Weather each supply a launch image that is little more than a background image.

 

小App或为威廉王子招杀身之祸

《每日邮报》提醒,“飞行雷达24”可能给王子带来杀身之祸:鉴于威廉工作时的飞行高度不算高,时速也不快,恐怖分子在掌握他的动向后可能利用火箭推进榴弹、地对空导弹或相对简单的武器袭击王子。

这款名为“飞行雷达24”的App安装费是2.99英镑(约合4.64美元),一般用来查看民航客机的飞行信息。使用者也可查询威廉驾驶的救护直升 机“英格兰二号”起降信息,包括其位置、目的地、速度和高度。如果使用者再支付3.99英镑(6.19美元),就可在“英格兰二号”每次起飞时收到提醒信 息。

伦敦警察局前高官罗伊·拉姆呼吁尽快堵住这一安全漏洞。《每日邮报》报道,白金汉宫和伦敦警察局据信已经采取措施要求“飞行雷达24”删除有关“英格兰二号”的信息。

O2O机遇多,O2O典型的运营驱动的行业

2015中国股权投资论坛@佛山暨金融•科技•产业融合创新洽谈会”召开。就“现代服务业O2O机遇与挑战”进行了讨论。

华创资本是北京的一家VC,2006年成立,当时以天使为主,布局在互联网金融比较多,大家都知道的宜信是我们孵化的项目,2012年、2013年慢慢开 始中后期的投资,2014年底华创新推出了高成长企业债,我是负责高成长企业债这边的投资,所以华创不仅做股权投资,也做债权投资,帮助公司在不稀释股权 的情况下增加估值。

华创投O2O还是早一点的项目,比如我们投资了美丽来,就是上门美容,还有虾米,就是上门帮你煮菜的,是非常高大上的私厨。我们觉得现在O2O火的不 行,大家看到一千份BP里有一半都是O2O,怎么区分O2O有没有价值呢?还是看O2O两边连接的东西,一边是供给端、一边是需求端,供给端和需求端一定 要是存在的,O2O做的事情只是搭了一个平台让这两端连接的更好、更舒畅,你是去解决这个问题的,我们认为这是有价值的o2o app。但是有一些创业者现在拿出 来的项目供给端不存在,需求端也是不存在,是为了开发一个O2O开发出来的O2O App,对于这一类的产品我们可能觉得从投资角度看没有太大的投资价值,因为它本 来就是靠烧钱活下去的企业,烧钱一停止了以后供给端也不会再存在了、需求端也不会再存在了,所以大家做O2O的时候还是需要去想一想供给端和需求端之间是 不是真的存在,而中间的问题有多大,平台能解决多少问题,我们是这样的看法。

我们投TMT行业,一类是技术驱动,一类是产品驱动、内容驱动、运营驱动,O2O我觉得是典型的运营驱动的行业,一定是运营很强、能力很强的团队在一 样的钱的基础上做的更好,也就是说两个团队都拿到了一样的融资,比如说一千万,肯定是运营更有效的团队烧的更久,从这个方面来看传统行业的人在这方面更有 优势一些,但是也不排除有一些互联网起家的运营能力很强,主要是看个人。

“善行北京”手机APP开发完毕,本月测试

供奉献爱心的途径。在过去的四年里,慈善义工协会取得了可喜的进步,而这些成绩与每一位义工朋友的努力与付出密不可分,更与每一位热心市民的支持与奉献息息相关。

为推动慈善公益团体健康、高效、迅速融入到“互联网+”的生态环境中,市慈善义工协会将开启“互联网+志愿服务”的新模式。陈志斌透露,“善行北京”手机APP开发完毕将于本月正式启动测试,市民将能随时随地注册慈善义工,参与志愿服务活动,累计工时还可兑换名誉和实物奖励。

此 外,慈善义工协会还将打造属于首都志愿服务领域的“北京慈善义工发展服务基金”,通过“线下+线上联动”的方式,改善慈善公益领域从业者的生活环境,推动 首都志愿者服务领域工作健康、可持续发展。“为这些公益团体、慈善义工和这个社会的好人们提供一份保障,让好人,有好报。”说起义工协会未来的发展,陈志 斌信心满满。

北京2022冬奥会申办,缺个App怎能行?

2022年将举办第24届冬季奥林匹克运动会。
2014年7月7日,哈萨克斯坦阿拉木图和中国北京正式成为2022年冬奥会候选城市。
2014年7月31日,北京2022年冬季奥林匹克运动会申办委员会官方网站正式开通上线,但是在移动互联网的大形势下,确缺少了移动端APP的开发,总觉得缺少点什么。
2022年冬奥会的举办城市将在2015年7月31日正式确定。

北京冬奥申委代表团于7月25日上午从北京启程,当天下午抵达马来西亚吉隆坡,出席国际奥委会第128次全会。

国际奥委会第128次全会将于7月31日至8月3日在马来西亚吉隆坡举行。2022年第24届冬季奥林匹克运动会主办城市将在31日揭晓。

北京冬奥申委主席、北京市市长王安顺在机场表示,北京冬奥申委代表团一定以良好的面貌、出色的工作,再次向世界表达中国人民对奥林匹克运动的向往和追求,展示北京举办2022年冬奥会的实力和信心。

7月31日是主办城市选举日。当天上午,2022年冬奥会的两个候选城市阿拉木图和北京将先后向国际奥委会委员进行陈述和答疑。随后,两个城市将分别举行新闻发布会。

31日下午,在听取国际奥委会评估委员会的评估报告后,国际奥委会委员将投票选出2022年冬奥会的主办城市。选举结束后,国际奥委会将举行仪式,由国际奥委会主席巴赫宣布主办城市,随后与主办城市签署《主办城市合同》,并与主办城市联合举行新闻发布会。

抵达吉隆坡后,代表团马上投入到陈述前各项紧张的准备工作中。

 

O2O行业基础规范和标准倡议

中国互联网大会2015中国O2O商业领袖峰会今日举行,峰会宣布中国互联网协会O2O工作组成立。会上世界O2O组织总干事宋炜做了关于《O2O行业基础规范和标准倡议》的发言。

  以下是宋炜的发言实录(节选):

整个基础规范,我想最重要的是解释一个问题,谁是O2O的服务主体,就是我是谁?谁在服务?有没有资质?这里面具不具备相关的,如果说做房产 的,如果你做家政的,如果你是做洗衣的,你是否具备原有行业的规范和标准,我们尊崇原有的规范和标准去推动这个标准,我们会依据传统行业的规范和标准,比 如餐饮行业的、食品安全等等标准,以他们为基础。在这样的基础上我们首先解释O2O的定义,什么是O2O?哪类O2O服务商会应用这个规范?比如说有 O2O的产品提供方,有O2O的服务商,还有O2O的第三方,我们在讨论这个规范的时候,我们发现如果说有很多是集成平台的,比如像大众点评、阿里巴巴、 葡萄生活他们是否也有间接地参与到O2O服务。后来大家回答说是,为什么?因为你是在推动O2O的应用发展,所以是间接推动O2O的服务,所以我们在规范 的过程中我们也讲到它的适用范围和范畴,是包含我们讲的这几部分,大家可以看到O2O平台商、大数据、软件测试,以及其他第三方服务机构等。这个基础规 范,这是意见征集稿,可以继续更新,如果大家觉得需要加什么东西,我们可以不断地更新。

O2O的基础定义,服务提供方这一块,提供O2O消费方式的商品或服务,所提供的商品或服务符合中华人民共和国合法经营或销售范围,这是一定要 在这个基础上。第二个,具备法定资格,及良好的服务能力的组织。能够向用户提供服务,安全的有效凭证,你服务过程结束之后不能没有凭证,比如你是否有一个 收据或者有发票,这也是讲到这一点,其中服务提供方也包含提供O2O消费方式的商品或服务的第三方平台或机构,这是我们在讨论中非常激烈的,如果没有这一 点,第三方服务机构就不承认吗?注意,这里面特别讲到了服务的主体,我刚才讲到我们是谁?我们在向谁服务?所以在这个地方我们会解释很清楚,就是服务主 体。第二个,还有商品的信息,商品的信息一定是要合规的,这是我们基础要求。第三个我们讲的是服务的发布的透明的原则,比如说你的线上发布的信息,包括你 的APP下载,如果APP下载有问题,我们可能首先也是不合规的,线上部分的APP的发布,或者说下载方面有问题,我们也认为它也是不合规的。这是我们在 定义上。

刚才解释我们是谁、由谁服务,讲到服务人员的准入要求,这是持证上岗,是否有相关的资质,是否证件看得见,所有的现在的O2O服务让我们生活的 整个范围,让我们的生活变得更加智能、更加方便起来,但是有一点,有很多人在徘徊在O2O的服务上,因为对O2O的服务不信任,基于这一点,我们在服务人 员要求上,在机构的标准上,我们希望他们在一开始就把信任建立起来,所以如果我们有了信任,我们的服务才可能放心,所以这是我们在这一点强烈地要求,尤其 是人员服务的这些专业性、安全保险等等,都是在基础规范里面,我就不一一解释了。

另外,交易过程,我们强调,交易过程,所有人对线上购物,包括老人都会有质疑安全,信息会不会透露?这是所有人都会在选择O2O服务的过程中会 质疑的问题,所以我们在这个过程中我们一定要保障线上和线下的通道和它的流程,它是安全性、便捷性,还有稳定性,这也是我们在支付方面提出来的,还有整个 信息,大家可能在座所有人为什么不愿意选择线上购物,包括前两天王思聪讲在京东上怎么着,最后京东也回复了。当时我看京东是有书面进行说明的,但是我觉得 这种事情其实在座做服务的,别以为明星在你那儿消费了,你就把明星当回事去推广,其实明星可以保留他相应的权利,但是这也是说明我们的消费者的权益的保障 问题,他的隐私和安全问题。所以很多人为什么愿意选择你?就是确信你不会透露他的信息,一个是信息的采取,第二个就是传播,第三个是将信息的售卖,最恶心 的是售卖,将你的信息卖给第三方或者相应的服务的,这是最恶劣的。刚才我说的像王思聪那个,那是传播。在网上和媒体上可以看到基础规范的标准倡议。

第六点,其实我已经讲到了信息安全部分,这里面从信息收集到传播、到销售,这里面都是不经允许,实际上这一点我们也讨论很久,不是未经同意,这 一点是很核心的。大家非常强调的就是不允许,不是未经允许。我们作为消费者就不应该同意我们的信息被传播、放大、售卖,这是消费者不允许的,这是在意见征 集稿这一点强调的部分。

交易纠纷,这里面主要是找一些仲裁机构或者第三方机构共同解决或者处理,我们在行业监管方面,我们跟深圳消息协会和国内的消费者协会共同推动, 每年3.15一年就一次,像一个节日一样,像大考试一样,我们希望变成月月3.15,我们希望有一个平台发布有损消费者形象或者消费者利益的这些行为,或 者说一些工资,这样的话让消费者有效甄别出哪些企业,同时也是规范O2O消费服务或产品提供方,让他们更加规范和健康起来,这是我们一直在推动的。包括黑 名单等等,这也是下一步我们会慢慢去推动。

第八点意见反馈,我们会发到邮箱,在网上公示。在座对意见征集稿,其实已经出过很多次版本,但是我们还是认为它不是最完整的标准,我们觉得这是 最基础的标准。这个标准回答了我们是谁?谁在提供服务?向谁提供服务?提供服务之后有没有相应的记录、凭证?我们的信息会不会被记录、售卖?这是标准中强 调的,因为我们认为这是最基础的。

在这个标准中,我们希望针对消费者的建议,我们希望真正的标准是来自自下而上,来自消费者自身的需求。

大家应该给我鼓一个掌,我今天跟郑重地告诉大家,在制订标准过程中我们受到很多委屈,但是在委屈面前我们应该站起来,因为我们做的是正确的事 情。为什么?有人说他们为什么出标准?出标准是依据什么原则?我们的标准就是一个意见征集稿,让它一直推动。在座的各位,我希望我们所有的人,只要在推动 O2O的产业发展的事情,我们只要保持正能量,保持一个积极的心态,我们一定能推动行业规范标准走向一个国家化,走向一个健康。我想路很长,万里长征只需 要我们每天一步步推动。我们O2O工作委员会也会推动这个标准,向国家有关行业标准推动。这也是我们在工作中一直努力在做的事。

刚才我也讲过,2016年世界O2O博览会将在北京国家会议中心举办,希望在座O2O从业者和翘楚们能够跟我们一起参与会议的内容、议题、形式的设计,我们希望这个会办成大家的会,办成O2O博览会,办成民生的会议。

工行支付存在漏洞,移动支付app安全问题凸显

最近一段时间,工商银行的“e支付”服务备受质疑,原因是从6月中旬到7月上旬,多位北京地区的工行储户遭遇了存款被盗事件。涉案储户大多被犯罪分子强行开通了工行的 “e支付”快捷支付业务,仅凭借短信验证码就能快速交易。对此,工商银行官方也做出了回应:工银e支付业务运营正常,快捷支付业务存在重大漏洞系误解。工行储户账户被盗刷事件最终原因是什么,我们不得而知。虽然快捷支付确确实实给储户带来便利,但也埋下了安全隐患。为安全使用e支付业务等快捷支付方式,金投银行小编提醒卡友们务必保管好个人信息、密码,防止手机被植入病毒,防止认证短信被盗取。

这年头,移动支付是越来越方便了,除了很多人在使用的手机银行之外,手机支付宝、微信支付也成为移动支付的代表作。不过,移动支付虽然方便,但背后的漏洞也不容忽视,以支付宝为例,网上偶尔出现一些资金被盗刷、余额宝被盗刷的报道,且不说这些报道是否客观真实,但里面所提到的一些问题还是客观存在的。所以,我们就想借此分析一下,移动支付究竟有哪些安全问题需要注意?

对手机过于依赖而导致安全隐患

对一般用户而言,涉及移动支付安全的关键词有如下几个:用户名、登录密码、支付密码、数字证书(这个一般是电脑版才有)。只要在上述几个条件满足的情况下,用户就能完成支付。对不法分子而言,如果要盗取用户的钱财,他们会怎么做呢?

众所周知,很多移动支付工具是通过手机短信进行验证的,也可以通过手机短信验证码修改登录密码和支付密码。所以,如果用户的手机被植入木马,或者用户手机卡被复制,或者用户手机丢失,都可能面临资金被盗的情况。当然,后两种情况相对容易防范一些,而对于手机病毒或者木马,在不借助于有效的杀毒软件的情况下,用户基本就无能为力了。

如果手机中木马,不法分子可能远程控制手机,完成转账等相关功能,你或许会问,一些操作需要验证码怎么办?如果中了木马,黑客将直接半路拦截验证短信,神不知鬼不觉。可以看出,移动支付的安全可能会严重受制于手机安全,一旦手机不安全,移动支付也可能存在隐患。

功能太人性化而带来安全隐患

由于手机操作不像电脑操作那么伶俐,因此,移动支付也根据手机的操作特性推出了很多人性化的功能。使用手机支付宝的朋友应该知道,手机支付宝有诸如手势密码进入、小额免密码支付、绑定银行卡快捷支付等功能,这些功能确实很方便,却可能给支付宝安全带来麻烦。首先,手势密码相对于数字符号密码而言显然简单了许多,而且一般用户也不会设置太过复杂的手势,这使得其安全系数并无想象的那么高。至于小额免密码支付,由于缺乏密码保护,支付没有安全保障,当然,鉴于额度较小,不会给用户带来太大的损失。

比较麻烦的是绑定银行卡快捷支付这一项,比如,一个人支付宝里面可能只有1000块,但是绑定快捷支付的银行卡里面可能有几万块,黑客如果能盗取支付宝里面的1000块,它也可以直接盗取银行卡里面的几万块。因为快捷支付绕过了银行的安全防线,少一道防线,安全系数自然弱了很多。而且一旦出问题,银行方面不承担赔偿责任,而至于支付平台是否会赔偿,那就不知道了。

PC端移动端安全功能未同步而造成安全系数不够

再说一点,部分安全功能未同步也可能造成移动支付的安全系数不够。举个例子,笔者的支付宝之前开通了每月6毛的短信校验服务,开通该功能以后,每笔转账无论大小都必须通过短信进行验证,该功能在PC上使用并无问题,但在手机上却无法使用。也就是说,支付宝并未对手机钱包同步覆盖该功能。

当然,还有一些功能是手机支付很难使用的。比如支付宝推出了支付盾用于提升安全性,但该功能如何在手机上使用?手机上又不能插支付盾。也就是说,这道防线可能对手机支付宝也不实用。

上述几个问题只是比较常见的安全隐患,那么针对这几个问题,笔者有如下建议:

1. 由于一些移动支付工具需要手势密码登陆,那么定期更改手势密码就很重要,如果可能,最好不要用手势密码。

2. 关闭小额免密码支付功能,这个功能虽然方面,但不用密码就能支付,想起来就可怕。

3. 如不嫌麻烦,最好设置短信验证功能,比如高于1000块必须发短信验证,另外,使用移动支付工具的手机最好和接收短信的手机分开。

4. 如果不是经常使用,平时可以关闭余额支付和移动支付功能,如果要开通这些功能,则必须有更复杂的操作,比如借助于类似于U盾这种第三方工具来打开。

5. 关闭快捷支付功能,避免移动支付工具跨越银联的这道防线。

6. 不要随便扫描二维码,某些二维码背后暗藏木马病毒,一旦中招,后果不堪设想。

7. 下载强有力的手机安全软件,比如百度手机卫士这种,定期对手机做防护。

8. 在公众场合最好不要用手机支付,尤其是在公开的wifi环境中,可能潜藏着一些安全隐患。

虽然提了一些建议,但相信还远远不够,因为手机支付存在一些固有的安全问题是很难解决的,所以,对企业而言,应当尽全力去完善产品,将产品做得更好,为用户提供安全放心的支付环境。同时,一旦用户资金被盗,企业应该积极协调,如果是自己平台缺陷所致,那就必须赔偿。

 

解读:工银e支付是中国工商银行为满足客户便捷的小额支付需求而推出的一种新型电子支付方式。开通后,无需使用网上银行,只需填写“手机号+银行账号后六位或账户别名”,再根据短信收到的“手机动态密码”完成小额支付的安全认证,即可实现B2C电子商务、交费、小额转账交易。因此,犯罪分子借助非法途径截获短信验证码,轻而易举地盗窃存款。