都說有世界上有兩類人不要輕易招惹:第一,憤怒的女人;第二,憤怒的粉絲。不幸的是,Merchant Customer Exchange(簡稱MCX)雖然明白這個道理,但還是相當被動地“招惹”了:10月30日,MCX公開承認自己的系統(tǒng)遭到了黑客的襲擊,表示“在過去36小時里,有不明身份的第三方程序入侵了部分CurrentC注冊用戶的郵箱地址”。
也許你有點好奇,MCX是何方神圣?為什么外媒鋪天蓋地地報道它被黑了?如果你對MCX不熟,但如果談到蘋果最新推出的移動支付功能Apple Pay,想必你一定不會陌生。事實上,近來蘋果一直希望通過自己強大的影響力,來刺激消費者開始接受新型的移動支付,然而以美國連鎖藥店Rite Aid、藥品零售巨頭CVS和沃爾瑪超市為首的下線零售大佬們卻并不買賬,不僅拒絕了Apple Pay,甚至推出了專屬的移動支付系統(tǒng)CurrentC,而MCX就是CurrentC背后那個默默提供技術支持的“人”。
據(jù)了解,MCX方面隨后表示,盡管“有部分用戶信息被竊取”,但尚不明確受影響的電郵地址有多少,然而考慮到受影響的賬號多為測試賬號,因而,CurrentC應用的服務并未受到太大波及,用戶無需“過于擔心”。
事實上,雖然MCX對于黑客是誰并未表態(tài),但似乎業(yè)內(nèi)都認為此事跟Apple Pay脫不了關系。諸多外媒都在字里行間給出了自己的猜測:是偶然被黑嗎?為何在CurrentC跟Apple Pay如此劍拔弩張的時候被黑呢?會不會是憤怒的果粉給CurrentcC的一點點“教訓”呢?
對于這些猜測,沒有人能給出正面的回答,但是有一點非常明確,此次MCX系統(tǒng)遭到攻擊勢必引發(fā)外界對其信息安全的質(zhì)疑。在數(shù)據(jù)就是金錢的移動支付領域,用Apple Pay還是CurrentC?哪個讓人更放心,哪個就能在這場角斗中取得最終的勝利。
據(jù)了解,與Apple Pay采用NFC近場通訊技術不同,CurrentC主要采用QR二維碼掃描的方式進行支付。
近日在接受《華爾街日報》采訪時,蘋果CEO 蒂姆·庫克公開承認Apple Pay與CurrentC屬于“小規(guī)模的斗爭”,但他同時也指出,商家可以提供部分選擇,但從長遠角度來看,“最終還要由消費者來決定去留”。為此,知名科技網(wǎng)站theVerge針對CurrentC應用的評價進行了調(diào)查,在App Store商店中,5星滿分評價有17人,4星、3星評價分別有0人和3人,2星評價有4人,而給出1星差評的總人數(shù)高達2153人。
“二維碼一掃直接劃走我的錢?。磕阍诙何衣铮。?rdquo;、“好垃圾的應用”……歐美App Store市場有沒有水軍刷分我們不清楚,但至少Re/code刊文所言,“想必CurrentC的使用體驗真的不太理想,起碼……是不太符合消費者口味的”。
那誰更安全呢?CNN財經(jīng)認為,雖然兩家尚處于初期階段,但從目前來看,似乎Apple Pay在隱私保護方面要優(yōu)于CurrentC。
CNN財經(jīng)記者在使用中發(fā)現(xiàn),CurrentC注冊用戶需要填寫包括駕照賬號、社會安全賬號(Social Security number)及出生年月日來“進一步認證”,但從商業(yè)支付角度來看,這些信息的并非不可獲取。與此同時,MCX此前也表示,會同旗下合作商家共享注冊用戶的個人數(shù)據(jù)。那人們不禁要問了,除了MCX可以看到用戶的支付信息、姓名、住址、電郵、電話以及其它敏感的個人數(shù)據(jù),誰能保證黑客看不到呢?
相比之下,蘋果和谷歌兩家則不會要求用戶提供類似于國內(nèi)身份證性質(zhì)的社會安全賬號。僅憑這一點,CNN財經(jīng)認為,蘋果的Apple Pay至少給用戶一個選擇“不填寫”的機會。
移動支付專家Cherian Abraham認為,CurrentC此次遇“襲”的時機非常不利,但也不至于在同Apple Pay的競爭中徹底敗下陣,然而他還是認為,“在談論到安全問題時,還沒有多少企業(yè)能跟蘋果‘剛正面’”。Abraham指出,商家對不同支付方式有選擇權,消費者也是如此,“如果一個商家決定要這種而不要那種,我們也不能說它是錯的……只能說,我們的市場允許多樣化的選擇”。
對此,MCX公司CEO Dekkers Davidson在“黑客門”事件后立即召開了答記者問。Dekkers Davidson會上也明確表示,Apple Pay、Google Wallet還有CurrentC之間的競爭“并非技術上的競爭,而是對消費者參與度之間的競爭”。盡管不會在近期松綁對Apple Pay的抵制,但Dekkers Davidson也表示,“我們的市場的確需要2~3個強勢的商家,只有這樣才能保證良性競爭……只留1個顯然是不科學的”。針對此前《紐約時報》所報道的,MCX或對非CurrentC支付方收取額外的手續(xù)費。對此,Dekkers Davidson明確表示,MCX不會收取任何額外費用,因為“選擇是商家自己的事兒”。
對于此次數(shù)據(jù)被黑,MCX已經(jīng)表示,未來會針對賬戶安全給與重點升級與優(yōu)化,
不管是Apple Pay還是CurrentC亦或是Google Wallet,移動支付大浪來襲已成定局,浪淘之下支付安全孰優(yōu)孰劣也必將愈發(fā)清晰。