日本移動(dòng)支付安全堪憂
日本連鎖便利店“7.11”上周出了一件貽笑大方的事情,剛上線不久的線上支付就被兩名中國(guó)人攻破防線,盜走5500萬日元。
7月1日,7-11正式開始在日本2萬多家連鎖店內(nèi)導(dǎo)入開啟獨(dú)立二維碼支付服務(wù)“7pay”。為了普及 7Pay,7.11下了血本推廣,3天注冊(cè)用戶數(shù)量就達(dá)到了150萬。
非常不幸的是,上線僅僅三天,就有人利用系統(tǒng)漏洞進(jìn)行盜刷。到7月4日,推測(cè)涉及金額5500萬日元,涉案人員多達(dá)900人。7-11官網(wǎng)當(dāng)即發(fā)布通知,暫停7pay的充值服務(wù)。7-11企業(yè)負(fù)責(zé)人也緊急召開記者會(huì),對(duì)此深表歉意,并表示7-11將會(huì)承擔(dān)所有的盜刷損失。
900多人發(fā)現(xiàn)漏洞肯定是技術(shù)失誤而非網(wǎng)絡(luò)攻擊,事實(shí)也證明,是因?yàn)槠脚_(tái)僅通過生日就能擅自修改支付密碼導(dǎo)致的大規(guī)模盜刷案件。具體情況目前警方還在調(diào)查,不過新宿區(qū)已經(jīng)逮捕了涉嫌詐騙未遂的2名中國(guó)籍男子。日媒報(bào)道稱,這兩名中國(guó)籍男子涉嫌在東京都新宿區(qū)的7-11門店冒用他人賬戶密碼,企圖購(gòu)買價(jià)值約20萬日元的40條電子煙。
本次案件引起了各方注意,因?yàn)樯姘溉藛T之廣,日本警方認(rèn)為可能涉及跨國(guó)團(tuán)隊(duì)犯罪?,F(xiàn)在除了金融系統(tǒng)暗自排查,數(shù)字貨幣作為日本現(xiàn)行支付手段,各大數(shù)字貨幣交易所也暗自捏著一把汗。
日本金融系統(tǒng)內(nèi)部暗流涌動(dòng),架構(gòu)漏洞百出
在鏈得得之前的文章中也曾提到,日本的金融系統(tǒng)中,日本銀行、瑞穗銀行、三井住友銀行、三菱UFJ銀行一直都想在C端有所建樹,尤其是看到移動(dòng)支付這一席卷世界狂潮的新技術(shù),日本政府更是制定了“無現(xiàn)金社會(huì)”的國(guó)策。各大銀行系統(tǒng)自己開發(fā)支付系統(tǒng),其中動(dòng)靜最大的是2016年的J.Score項(xiàng)目。軟銀背書,瑞穗主導(dǎo),乘著AI浪潮,聲勢(shì)浩大。
在區(qū)塊鏈大潮襲來之際,日本幾大金融系統(tǒng)再次撿起這個(gè)項(xiàng)目。2018年2月,更是宣布二維碼支付服務(wù)“J-Coin Pay”即將上線的預(yù)告,60家銀行宣布合力。
然而,今年1月,主開發(fā)方日本金融3巨頭:瑞穗銀行(簡(jiǎn)稱MHBK)、三井住友銀行(簡(jiǎn)稱SMBC)和三菱UFG銀行(簡(jiǎn)稱MUFG )宣布分道揚(yáng)鑣。均回應(yīng)埋頭開發(fā)自己家的支付系統(tǒng),無力也沒有必要繼續(xù)合作。
而日本國(guó)民對(duì)移動(dòng)支付也是不大待見。7月3日,日本銀行金融廣告中央委員會(huì)公布《2019金融素養(yǎng)調(diào)查白皮書》數(shù)據(jù)也顯示,日本過半人從沒用過手機(jī)支付,每天使用現(xiàn)金的人約48.6%。具體請(qǐng)參看鏈得得之前報(bào)道:日本銀行:加密貨幣持有者占7.8%,過半日本人沒用過手機(jī)支付|鏈得得獨(dú)家。
另一方面,Apple Pay、Alipay,甚至微信支付,都陸續(xù)登陸日本,本著“一切為了用戶方便”的日本商戶和便利店,更是有10幾種移動(dòng)支付方式。不幸的是,日本客戶使用率過低,再加上日本本土開發(fā)的移動(dòng)支付毫無吸引力。
這就造成了日本目前的窘境,金融銀行系統(tǒng)有牌照,但是像Line這樣有眾多用戶的移動(dòng)創(chuàng)企,卻沒有銀行牌照。雖然今年Line也開始迎頭趕上,與瑞穗銀行合作建立LINE Bank,但是運(yùn)營(yíng)時(shí)間暫定明年。
從數(shù)幣交易市場(chǎng)來看,目前日本持牌交易所必須要進(jìn)行二次驗(yàn)證,與傳統(tǒng)金融銀行也一樣,每個(gè)注冊(cè)用戶必須進(jìn)行郵件確認(rèn),這可不是在線郵件,而是實(shí)打?qū)嵉泥]政快遞的確認(rèn)。在注冊(cè)交易所以后,平臺(tái)需要向每一位用戶的地址發(fā)一封確認(rèn)信件,用戶激活以后方能使用。
這種看起來落后又老土的方式,保證了日本數(shù)字貨幣交易市場(chǎng)的相對(duì)純潔。雖然常有盜幣事件,但是至少都是高級(jí)黑客們?nèi)ネ瓿?,而不?huì)發(fā)生想上周“7.11事件”中的那種大規(guī)模盜刷案件。
但是,作為區(qū)塊鏈技術(shù)代表的比特幣交易,竟然還需要用信件的方式來進(jìn)行用戶激活,可能只有日本才會(huì)出現(xiàn)這一怪象了。
以信任與安全切入,去吃日本B端市場(chǎng)
鏈得得采訪到區(qū)塊鏈安全領(lǐng)域創(chuàng)企Trias Japan創(chuàng)始人阮安邦,作為一個(gè)帶有中資性質(zhì)的創(chuàng)企,Trias 是區(qū)塊鏈行業(yè)較早打進(jìn)日本市場(chǎng)的創(chuàng)企之一,其切入日本市場(chǎng)的角度就是安全方面。“日本人對(duì)個(gè)人隱私極其注重,”他表示,“所以我們不去切C端市場(chǎng),而是更著重與B端。”
鏈得得駐日?qǐng)F(tuán)隊(duì)曾經(jīng)也提到過,日本移動(dòng)互聯(lián)網(wǎng)的發(fā)展落后很多,從頁(yè)面設(shè)計(jì)到用戶體驗(yàn),跟國(guó)內(nèi)移動(dòng)App的差距太大,就連很多大公司的App都差強(qiáng)人意,更不用說安全方面了。Trias Japan 趕著這波大潮,希望切下日本安全這塊大蛋糕,落地區(qū)塊鏈技術(shù)。
Trias通過借鑒區(qū)塊鏈與智能合約技術(shù),實(shí)現(xiàn)對(duì)可信軟件執(zhí)行環(huán)境以及可信軟件構(gòu)建系統(tǒng)的去中心化。通過用三套子系統(tǒng)來實(shí)現(xiàn)三權(quán)分立 :Leviatom(利維坦)負(fù)責(zé)行政權(quán),即執(zhí)行一組序列;Prometh(普羅米修斯)負(fù)責(zé)立法權(quán),定義每一個(gè)程序的屬性;MagCarta(大憲章)負(fù)責(zé)司法權(quán),即說明哪些程序被執(zhí)行了,從而裁定服務(wù)的質(zhì)量,并合理分配各方利益,也可以追責(zé)索賠等。
“現(xiàn)在很多用戶,不相信云,但是又不得不相信”,阮安邦表示,就像日本,無論多么的現(xiàn)金主義,在移動(dòng)互聯(lián)網(wǎng)大潮下,也要被趕向移動(dòng)支付這條路。“對(duì)于很多用戶來說,除非不上云,要不就只能被動(dòng)相信,而這部分沒有上云的數(shù)據(jù)更是汗牛充棟。區(qū)塊鏈技術(shù),能準(zhǔn)確記錄用戶的訪問記錄,歷史,保證每一個(gè)環(huán)節(jié)的成功才會(huì)執(zhí)行,這才是區(qū)塊鏈能發(fā)揮強(qiáng)大的自身魅力的地方。”
本著這樣的邏輯,Trias決定來到基礎(chǔ)法律健全的日本。阮安邦認(rèn)為,區(qū)塊鏈自帶的支付功能以及融資屬性,是一個(gè)完整的生態(tài)。“我們主要是想做一個(gè)能支撐企業(yè)級(jí)的應(yīng)用在鏈上跑起來。”
掙錢并讓別人看到,才是普及區(qū)塊鏈最快方式
日本市場(chǎng)極其艱辛,在數(shù)幣交易市場(chǎng)有日本金融廳頒發(fā)牌照的18家交易所,在支付C端有各大銀行金融集團(tuán),阮安邦認(rèn)為日本的B端市場(chǎng)更需要技術(shù)注入。
憑著12年安全領(lǐng)域的創(chuàng)業(yè)經(jīng)驗(yàn)和團(tuán)隊(duì)扎實(shí)的功底,Trias在國(guó)內(nèi)拿出了業(yè)績(jī),幫助地方政府和產(chǎn)業(yè)互聯(lián)網(wǎng)平臺(tái)上聯(lián)盟鏈,帶著江西省地方政府的這些成功案例和已經(jīng)得到驗(yàn)證的場(chǎng)景應(yīng)用。Trias 在日本也迅速開拓市場(chǎng),不過他們的野心并不在此,試圖通過不同行業(yè)的聯(lián)盟鏈進(jìn)行復(fù)制,快訊占領(lǐng)市場(chǎng)。
“只有別人看到我們掙錢了,才會(huì)覺得區(qū)塊鏈?zhǔn)呛玫募夹g(shù),才會(huì)想要接觸區(qū)塊鏈,”他表示掙錢給行業(yè)外的人看才是普及區(qū)塊鏈最快的方式。“未來我們的主網(wǎng)公鏈將會(huì)由各個(gè)聯(lián)盟鏈節(jié)點(diǎn)組成,以后也會(huì)以同樣的方式一鍵復(fù)制到日韓市場(chǎng)。”
“讓他們掙到錢。”他表示,“在日本我們市場(chǎng)更多的是面向商業(yè)應(yīng)用,我們?cè)趪?guó)內(nèi)做的電力行業(yè)區(qū)塊鏈應(yīng)用,就能直接復(fù)制到日本。我們每復(fù)制一次場(chǎng)景,就相當(dāng)于擴(kuò)大了一倍市場(chǎng)收入。”
雖然沒有達(dá)成正式合作,目前Trias 已經(jīng)引起了日本銀行和保險(xiǎn)業(yè)的關(guān)注,目前與Trias 緊密聯(lián)系的 PT Engine,作為服務(wù)于日本20萬家企業(yè)的SaaS創(chuàng)企,主要為用戶提供運(yùn)維方面服務(wù)。業(yè)務(wù)中需要獲取用戶很多核心數(shù)據(jù),但是因?yàn)閿?shù)據(jù)傳輸方面的各種安全問題,在傳輸包括財(cái)務(wù)報(bào)表等核心數(shù)據(jù)時(shí),安全問題是最核心的。Trias就運(yùn)用區(qū)塊鏈在智能合約方面的優(yōu)越性能,提出了合作申請(qǐng)。“我們能在保證云數(shù)據(jù)安全的情況下,記錄每個(gè)用戶的操作行為,這種可視化,都能讓現(xiàn)有客戶和潛在用戶放心。”
這樣一步看似簡(jiǎn)單的設(shè)計(jì),并沒有逆轉(zhuǎn)日本的現(xiàn)有市場(chǎng),但是能幫助B端用戶獲取新的市場(chǎng),在尚未成熟的日本互聯(lián)網(wǎng)領(lǐng)域,或許這種“掐尖”,才是入侵的最好角度。
第三十四屆CIO班招生
國(guó)際CIO認(rèn)證培訓(xùn)
首席數(shù)據(jù)官(CDO)認(rèn)證培訓(xùn)
責(zé)編:yangjl
免責(zé)聲明:本網(wǎng)站(http://www.www.gypb.net/)內(nèi)容主要來自原創(chuàng)、合作媒體供稿和第三方投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
本網(wǎng)站刊載的所有內(nèi)容(包括但不僅限文字、圖片、LOGO、音頻、視頻、軟件、程序等)版權(quán)歸原作者所有。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),請(qǐng)及時(shí)通知本站,予以刪除。