青青青久草,四虎永久在线精品,二区免费视频,一级毛片在线直接观看,黄网在线免费观看,美女露全身永久免费网站,色婷婷六月桃花综合影院

“一部手機(jī)失竊引發(fā)的戰(zhàn)爭(zhēng)“刷屏,移動(dòng)時(shí)代的信息安全在哪?

以前,一篇“一部手機(jī)失竊引發(fā)的戰(zhàn)爭(zhēng)“刷了屏幕,成都一個(gè)用戶因?yàn)閬G失了一部手機(jī)開展與犯罪分子斗智斗勇的過程。其中的描述真得驚心動(dòng)魄。

最近幾年,隨著移動(dòng)互聯(lián)網(wǎng)的發(fā)展,越來越多的人通過手機(jī)銀行、微信、支付寶來支付,越來越多的錢通過各種渠道綁定了這些途徑。越來越多的小額貸款都通過遠(yuǎn)程來發(fā)放,人們的生活越來越方便。

然而,在方便便捷的背后。安全問題也暴露了出來。一部手機(jī)失竊,直接威脅到用戶的各個(gè)賬戶,依靠身份證、手機(jī)卡,盜竊者幾乎暢行無阻。這引發(fā)了大眾恐慌。

移動(dòng)時(shí)代的信息安全在哪?

用戶是如何被突破的

從“一部手機(jī)失竊引發(fā)的戰(zhàn)爭(zhēng)“一文描述看,被盜取手機(jī)的用戶本來就是行家。

如果是普通人,就是新聞中那種丟失手機(jī),所有賬戶都被清空,報(bào)案后說不清責(zé)任的懵懂者。

而這個(gè)用戶門清,發(fā)現(xiàn)手機(jī)丟失后,處理基本是合理的,及時(shí)的。

但是,因?yàn)楝F(xiàn)在各個(gè)行業(yè)移動(dòng)支付普及,均使用短信驗(yàn)證碼作為最高等級(jí)的驗(yàn)證標(biāo)識(shí),結(jié)果各種防御均被輕松繞過。

犯罪分子盜取手機(jī)后,首先獲取了被盜手機(jī)的號(hào)碼,然后通過號(hào)碼的驗(yàn)證碼功能,在社保網(wǎng)站獲取了身份證號(hào)碼、個(gè)人電子社??ㄉ系恼掌?。

然后,有了身份證信息,有了驗(yàn)證碼,就可以在多個(gè)地方通過修改密碼,繞開驗(yàn)證,變成合法用戶。

隨后,犯罪分子又通過華為EMUI提供的解鎖碼功能,通過被盜手機(jī)上的信息,解鎖了手機(jī)的解鎖密碼

這樣一來,用戶就可以進(jìn)入到機(jī)主的支付寶中獲取到銀行賬號(hào)。

有了銀行賬號(hào),有了身份證,有了驗(yàn)證碼,解鎖了手機(jī),自然無往而不利了。

而且,犯罪份子還利用這段時(shí)間,給機(jī)主的各個(gè)賬戶綁定了其他手機(jī)和賬戶,申請(qǐng)了各種貸款。

雖然機(jī)主很警覺,但是依然造成了比較大的損失。

關(guān)鍵問題,驗(yàn)證碼

從手機(jī)失竊,到機(jī)主掛失時(shí)間并不長(zhǎng)。但是機(jī)主的運(yùn)營(yíng)商四川電信提供了一個(gè)非常有利于犯罪分子的功能,手機(jī)解除掛失。

在丟失手機(jī)之后,有很長(zhǎng)一段時(shí)間,機(jī)主未能鎖機(jī)更換手機(jī)卡,機(jī)主辦理掛失停機(jī)。犯罪分子辦理解除掛失。兩邊斗爭(zhēng)了一夜。一直到第二天補(bǔ)辦新卡才終結(jié)。

這段時(shí)間,犯罪份子一直時(shí)不時(shí)的取得各種渠道的驗(yàn)證碼,在各個(gè)渠道進(jìn)行密碼修改,解綁,綁定等工作。

在所有的泄露中,手機(jī)驗(yàn)證碼成為根源。應(yīng)該說,在如今的安全環(huán)境下,個(gè)人的隱私信息,包括身份證號(hào),銀行卡號(hào)等信息,早已經(jīng)泄露的七七八八了。黑產(chǎn)網(wǎng)站幾毛錢什么都有了。#p#分頁標(biāo)題#e#

唯一起到安全作用的就是密碼和驗(yàn)證碼,而現(xiàn)在多APP、網(wǎng)站的密碼都是可以用驗(yàn)證碼去改的。頂多再加一點(diǎn)其他背景信息。

這樣基本就是一個(gè)驗(yàn)證碼走天下了。用戶手機(jī)被盜取,只要能夠拿到用戶的驗(yàn)證碼。用戶就沒有什么安全可言了。

如何保護(hù)自己的信息安全

目前,用戶手機(jī)基本都有了開機(jī)密碼。大多是手機(jī)的開機(jī)密碼,在不開啟USB調(diào)試的情況下都是不太容易破解的。

提供云端密碼解鎖的廠商并不太多。如果是蘋果手機(jī),破解的難度就更大一些。

所以,問題主要出在SIM卡的安全上。其實(shí)SIM卡自己是有安全機(jī)制的。用戶可以甚至PIN碼,但是PIN碼可以通過PUK碼重置,而PUK碼可以通過比較簡(jiǎn)單的一些信息從運(yùn)營(yíng)商處獲得。

結(jié)果,你設(shè)置的PIN碼,還是有可能被破解,造成損失。只是給你增加了一點(diǎn)點(diǎn)掛失的時(shí)間。

真正的問題,在于電信運(yùn)營(yíng)商的政策上。

手機(jī)卡的掛失,不是一個(gè)手機(jī)卡的問題,而是關(guān)聯(lián)到很多金融服務(wù)安全的問題。

手機(jī)卡的掛失與重置,應(yīng)該有合理的流程,掛失條件可以寬松,有密碼可以掛失,有通話記錄可以掛失,有繳費(fèi)明細(xì)可以掛失。

但是,解除掛失與補(bǔ)卡,應(yīng)該是同級(jí)別的。應(yīng)該由機(jī)主本人帶著身份證去前臺(tái)辦理解除掛失或者補(bǔ)卡的手續(xù)。

這樣,用戶發(fā)現(xiàn)手機(jī)丟失后掛失,就可以避免在此期間因?yàn)轵?yàn)證碼的問題,造成各種密碼被重置,各種安全信息被繞開。


相關(guān)內(nèi)容