最新消息:欢迎来到 艺宵网,有任何问题或建议请联系!在线留言

微信支付密码为什么是六位,安全吗?

贾尼 艺宵网

微信支付我们几乎每天都要用到,不管是订餐还是发红包,都需要输入六位的支付密码,但有不少人都有这样的疑问:为什么支付密码是六位数,真的安全吗?今天就给大家科普一波!

微信支付密码为什么是六位,安全吗?

首先要告诉大家,虽然密码只有六位,但也是很安全的!

为什么是六位,而不是更多位的数字,甚至是字母+数字+大小写的方式?

为什么这样也可以做到很安全?

微信支付密码为什么是六位,安全吗?

其实——

一、复杂的长密码并不见得安全

纳尼?!!!

密码的破译,较为常见的是“穷举法”。如果仅以数字做明文密码,密码为6位的话,只需要计算10的六次方。如果字符的范围扩大,比如加上26个字母的大小写,再加上10个数字,总计是62个字符数,这样用穷举法来破解六位数密码,需要计算62的6次方。相应地,密码的位数增加,加入更多的特殊字符,所需要计算的量会更大,破解所花费的时间就越长。

然而,计算机的计算能力进化很快。理论上来说,无论多复杂的密码或者加密方法,随着计算能力的发展,都不会一直安全。

此外,在现如今更常用的“撞库”攻击的破解方式下,坏人获取了有价值的用户数据,然后在其他地方尝试登陆,这时密码的复杂度就显得毫无意义。

事实上,业内共识是,单凭密码(不管长度及复杂性如何高)这一个因子作为认证条件已经不安全,鉴权过程至少需要双重因子才可被认为是安全的。这个双重因子并不是说再设置第二个密码,而是指不同于密码这种使用者“所知”的东西,而是使用者“所有”的东西如手机、硬件token,USBkey等或使用者“本身”的东西如指纹、声纹、虹膜等。

相较于让用户来为设置密码,以及为记住密码费尽心思,还不如在系统层面增强其安全性。安全不该只是用户的责任!

否则,密码设得又复杂又长,只是让你感觉到很安全,看起来更像是一种心理安慰。

二、六位数密码让你不“方”

实际上,微信支付很早就明白了这个道理,它允许设置六位数的密码,不再像很多公司通常会做的那样,让用户接受“密码酷刑”:字母(大小写)+数字+特殊符号。

这一切都是为了创造更好的移动支付的便捷体验——

先做个小测验。

“2471530121987”。

你能够不费力地快速记下这串数字么?

感觉很难?

那你试着将这串数字分解为24(小时)—— 7(一星期)—— 15((半个月)—— 30(一个月)——12(一年)——1987(年),这样再记这串长数字是不是会容易些?

不过,如果将这串数字再放长一些,放大到超过可以分解的七项及以上,你就会发现在短时记忆中,在不重复练习的情况下,记忆又变得困难起来。7个“组块”可以经由心理运作扩大,但是也已经是大多数人的极限。

在认知心理学上,“2471530121987”是一串很有名的数字。

1956年美国著名的心理学家乔治·米勒 [George Armitage Miller] 在一篇很著名的论文中,通过研究提出 “正常的成年人在通常情况下,只能在短时间内记住7个数字,因为个体差异,上下限分别为5~9”,这是认知心理学中很出名的“七加减二”原理。

微信支付密码为什么是六位,安全吗?

因为这个认知的局限,很多人在电话簿上查到电话号码,待到要去拨号时往往会忘记自己要拨的号码(你肯定有过这样的体验)。

同理,如果是一个超过六位数(组块)的密码,很多人可能记起来会比较吃力。

假如当你绑定银行卡,开通微信支付,以为可以酷炫地使用起来时,却发现扫完码后,还要输入12位的密码,可能还是数字+字母的组合,对了,还有可能区分大小写。

这个时候,你会不会觉得比较方?

三、为什么微信支付能又快又安全

不过,很多人天然地缺乏安全感,甚至到了“被迫害妄想症”的程度,了解了一些加密算法的原理,就会觉得数字和字母混杂的长密码都能被坏人破解,那6位数字的密码被破解还不是分分钟的事情?

他们会反复问,快有什么用,我还需要安全,安全,安全!!!

宝宝别怕。微信支付用6位数字密码以便于记忆,提升体验,同时安全上也能做到很好。原因在于——

01、防线不止一重---概率大大降低

这是一个简单的乘法原则。假设三个互相独立的条件发生的概率分别都有30%,单独看起来都很糟,但如果将其组合起来,最终条件触发的概率会锐减为30%*30%*30%=2.7%。

正如前面提到的,密码的长度及复杂性并不是安全的决定因素。如果我们在使用密码的时候,能用上双重乃至多重认证模式,账户的安全性才能大大提高。

微信支付正是这么做的。

在你每次潇洒消费的时候,除了六位数密码保障安全之外,还有微信账号+设备的保护:

A,在使用微信支付之前,用户必须处于登陆微信的状态,微信的至少六位数登录密码已经是一道防线了。而微信有一支专业的安全团队在负责帐号的安全。B,开通微信支付以后系统会默认启动“账户保护”功能,这意味着更换设备登录时,需要通过验证短信验证码或者选择好友头像类社交认证的方式,这样被盗号的风险就大大降低。C,而且,微信只提供手机端app登录的方式,不会让用户在任何其他地方(比如网页上)输入这个账户,这样被钓鱼的可能也大大降低。

这套组合拳能让微信支付发生风险的可能性降到很低。

02、还有兜底的风控系统---不让你试

虽然密码只有6位数字(理论上仅有100万种组合可能性),坏人确实可以用穷举法尝试破解,但微信支付不给这个机会:微信支付对于密码输入错误的限制非常严格。

连续错误输入3次密码——会……,你可以试试看;

连续错误输入4次密码——账户则会马上被锁定;

不过,假设你的密码很随便,也很容易被猜到,万一有人人品爆发蒙对了支付密码,微信支付还有兜底的风控系统。这个风控系统会根据人、账户、卡、设备、交易行为等多个维度的数据模型,在点击“确认支付”的瞬间,后台就完成了与微信的社交信用数据以及行为数据的比对,对支付信息和商户当前状态做判定,然后辨别出“坏人”,对可疑交易进行立即拦截。

03、全额赔付---那你还怕啥?!

最后的最后,假设坏人突破了上述的各种防线(这个概率已经非常非常低),对于非本人交易的损失,联系微信支付客服,微信支付经核实后会全额赔付。微信支付安全已由中国人民财产保险股份有限公司承保,7*24小时快速理赔。

不过,即便很安全,还是要提醒一下,微信支付密码不要设置成123456,654321这样的弱密码了,因为太容易被猜到,就相当于少了层防护。

实际上,这也可以回答较真网友的疑问,既然以多重因子的方式来保证安全,那为了好记,微信支付密码为何不是5位或者4位数?甚至随便取一个数字密码?

我们来做一道算术题:抛开其他条件,风险=微信登录密码被破解的概率*微信支付密码被破解的概率,以微信登录密码是6位数计,微信支付6位数密码时是1/1万亿,如果是4位数密码,则是1/100亿。而假如是熟悉你个人信息的人,很容易猜到你的密码,第二道防线失效,你遭遇财产风险的概率就大大提升。

固若金汤也怕你的漫不经心。微信其实是希望在安全与便捷之间找到一个平衡,所以六位数刚刚好。

信息的加密和破解,不仅是智力的交锋,也折射了人们的一种紧张关系,以及内心的极度不安全感。直到今天,我们不还在用又长又复杂的密码来安慰自己吗?

微信支付用六位数密码,却做到了优雅而安全。看完这篇文章,你是不是觉得自己被治愈了!

大家都在看

微信收紧公众号注册数上限:个人最多1个企业最多2个
微博微信

微信收紧公众号注册数上限:个人最多1个企业最多2个

Iduer 2018-11-17 159浏览 0评论

11月12日网信办约谈腾讯微信、新浪微博后,微信平台回应表示,将进一步加强内容及资质审核,自查自纠,积极整改,严格治理平台内损害内容生态、严重影响用户阅读体验的行为,加强对政治有害信息、色情低俗、谣言、标题党、抄袭侵权等违规内容的打击和清理,为用户提供一个更健康的阅读空间。...

子弹短信是高效的创新还是有意的碰瓷微信?
微博微信

子弹短信是高效的创新还是有意的碰瓷微信?

Iduer 2018-08-29 170浏览 0评论

子弹短信能够火爆的原因并非全部是因为其“高效”,更多是源自微信态度的傲慢。巨无霸之后的微信,变得越来越失去温度,从订阅号信息流的低效改版,到小程序的野心布局,微信从扮演到成为操作系统只用了1年时间。对于功能,再也没有早期那种围绕用户的设计,日益社会化的微信正在分化,逃离朋友圈也成为一种趋势,因此哪怕出...

企业微信深度体验报告
微博微信

企业微信深度体验报告

雪狼3辉 2018-07-28 337浏览 0评论

企业微信通过连接微信,连接企业内外沟通,连接企业内部各管理软件,以微信一致的沟通体验,将企业微信打造成专属于企业的互联网时代的连接器。本文是关于企业微信的深度体验报告。...

喜提和谐号,握手奥巴马,看看微商们都在干啥
微博微信

喜提和谐号,握手奥巴马,看看微商们都在干啥

Iduer 2018-07-23 241浏览 0评论

朋友圈总是有这样的微商,他们兢兢业业的吸引着代理,力图展现自己品牌善于赚钱的形象,然而他们又不想简单直接粗暴的说「加入团队,有肉吃」。于是,他们想出了一个令人印象深刻的办法——炫富。用菜篮子提钱,在豪车上拍照,这都是微商简单直接又粗暴的炫富操作。...

今日头条是否已经超越了微博?
微博微信

今日头条是否已经超越了微博?

Iduer 2018-07-09 183浏览 0评论

今日头条是靠综合资讯吸引读者的,开始就形成了多元化的读者群体和多元化的创作群体。这些群体的粘性是非常强的。当传统的文字新闻的关注度下降之后,今日头条保持了持续创新,“悟空问答”这一形式,把文字内容的粘性做到了极致。“西瓜视频”和“抖音短视频”,占据了视频领域的高地。...

免费投朋友圈广告!微信数字营销新能力开放,考虑过用户感受吗?
微博微信

免费投朋友圈广告!微信数字营销新能力开放,考虑过用户感受吗?

Iduer 2018-07-09 174浏览 0评论

根据微信影响力报告来看,2017年由微信驱动的信息消费总额达2097亿人民币;微信占到用户总数据流量的34%;微信带动了3339亿元人民币的传统消费,包括旅游、餐饮、购物、出行等;微信在2017促成就业人数达2030万人,是2014年数据的两倍;在日本,接受微信支付的商店数量增加了35倍……毫无疑问,微信已经成为腾讯公司乃至中国...

微信读书是如何让人上瘾的?
微博微信

微信读书是如何让人上瘾的?

Iduer 2018-06-15 335浏览 0评论

最近迷上了微信读书,上下班的地铁上,吃饭中,甚至是去个洗手间都要打开微信读书看一会,曾经用来漫无目的刷微博、刷新闻的零碎时间,现在都被微信读书慢慢地占据了。...

微信朋友圈屏蔽抖音的真实原因
微博微信

微信朋友圈屏蔽抖音的真实原因

Iduer 2018-03-25 4836浏览 0评论

2018年2月12日,微信官方发布“关于打击违规春节线上活动的公告”,微信表示,根据《微信公众平台运营规范》及《微信外部链接内容管理规范》的规定,微信明确禁止诱导等行为,包括但不限于腾讯体育、拼多多、今日头条、京东、饿了么等网络平台通过发红包、会员、优惠券等方式,诱导用户转发分享,严重影响朋友圈、群聊等功能...

微信“跳一跳”小游戏第二个植入广告耐克2000万成功入驻
微博微信

微信“跳一跳”小游戏第二个植入广告耐克2000万成功入驻

Iduer 2018-03-01 346浏览 0评论

微信跳一跳小游戏继春节与麦当劳合作推出第一个广告后,今日,耐克广告正式上线,微信小游戏跳一跳商业化之路开始运作。 据万能的大叔公众号爆料,跳一跳植入的广告品牌由张小龙亲自挑选,外加2000万广告费用,第一波广告招商已经结束,第二波目前还不清楚。 记者体验后发现,玩跳一跳小游戏过程中,少则跳过几个方块,多则...

发表我的评论
取消评论
昵称 (必填) 手机号 (必填)

网友最新评论【查看所有评论

阅读原文 阅读 100000+