香蕉在线视频网站,国产视频综合,亚洲综合五月天欧美,成人亚洲综合,日本欧美高清全视频,国产视频黄色,欧美高清在线播放

“一部手機(jī)失竊引發(fā)的戰(zhàn)爭(zhēng)“刷屏,移動(dòng)時(shí)代的信息安全在哪?

以前,一篇“一部手機(jī)失竊引發(fā)的戰(zhàn)爭(zhēng)“刷了屏幕,成都一個(gè)用戶(hù)因?yàn)閬G失了一部手機(jī)開(kāi)展與犯罪分子斗智斗勇的過(guò)程。其中的描述真得驚心動(dòng)魄。

最近幾年,隨著移動(dòng)互聯(lián)網(wǎng)的發(fā)展,越來(lái)越多的人通過(guò)手機(jī)銀行、微信、支付寶來(lái)支付,越來(lái)越多的錢(qián)通過(guò)各種渠道綁定了這些途徑。越來(lái)越多的小額貸款都通過(guò)遠(yuǎn)程來(lái)發(fā)放,人們的生活越來(lái)越方便。

然而,在方便便捷的背后。安全問(wèn)題也暴露了出來(lái)。一部手機(jī)失竊,直接威脅到用戶(hù)的各個(gè)賬戶(hù),依靠身份證、手機(jī)卡,盜竊者幾乎暢行無(wú)阻。這引發(fā)了大眾恐慌。

移動(dòng)時(shí)代的信息安全在哪?

用戶(hù)是如何被突破的

從“一部手機(jī)失竊引發(fā)的戰(zhàn)爭(zhēng)“一文描述看,被盜取手機(jī)的用戶(hù)本來(lái)就是行家。

如果是普通人,就是新聞中那種丟失手機(jī),所有賬戶(hù)都被清空,報(bào)案后說(shuō)不清責(zé)任的懵懂者。

而這個(gè)用戶(hù)門(mén)清,發(fā)現(xiàn)手機(jī)丟失后,處理基本是合理的,及時(shí)的。

但是,因?yàn)楝F(xiàn)在各個(gè)行業(yè)移動(dòng)支付普及,均使用短信驗(yàn)證碼作為最高等級(jí)的驗(yàn)證標(biāo)識(shí),結(jié)果各種防御均被輕松繞過(guò)。

犯罪分子盜取手機(jī)后,首先獲取了被盜手機(jī)的號(hào)碼,然后通過(guò)號(hào)碼的驗(yàn)證碼功能,在社保網(wǎng)站獲取了身份證號(hào)碼、個(gè)人電子社??ㄉ系恼掌?。

然后,有了身份證信息,有了驗(yàn)證碼,就可以在多個(gè)地方通過(guò)修改密碼,繞開(kāi)驗(yàn)證,變成合法用戶(hù)。

隨后,犯罪分子又通過(guò)華為EMUI提供的解鎖碼功能,通過(guò)被盜手機(jī)上的信息,解鎖了手機(jī)的解鎖密碼

這樣一來(lái),用戶(hù)就可以進(jìn)入到機(jī)主的支付寶中獲取到銀行賬號(hào)。

有了銀行賬號(hào),有了身份證,有了驗(yàn)證碼,解鎖了手機(jī),自然無(wú)往而不利了。

而且,犯罪份子還利用這段時(shí)間,給機(jī)主的各個(gè)賬戶(hù)綁定了其他手機(jī)和賬戶(hù),申請(qǐng)了各種貸款。

雖然機(jī)主很警覺(jué),但是依然造成了比較大的損失。

關(guān)鍵問(wèn)題,驗(yàn)證碼

從手機(jī)失竊,到機(jī)主掛失時(shí)間并不長(zhǎng)。但是機(jī)主的運(yùn)營(yíng)商四川電信提供了一個(gè)非常有利于犯罪分子的功能,手機(jī)解除掛失。

在丟失手機(jī)之后,有很長(zhǎng)一段時(shí)間,機(jī)主未能鎖機(jī)更換手機(jī)卡,機(jī)主辦理掛失停機(jī)。犯罪分子辦理解除掛失。兩邊斗爭(zhēng)了一夜。一直到第二天補(bǔ)辦新卡才終結(jié)。

這段時(shí)間,犯罪份子一直時(shí)不時(shí)的取得各種渠道的驗(yàn)證碼,在各個(gè)渠道進(jìn)行密碼修改,解綁,綁定等工作。

在所有的泄露中,手機(jī)驗(yàn)證碼成為根源。應(yīng)該說(shuō),在如今的安全環(huán)境下,個(gè)人的隱私信息,包括身份證號(hào),銀行卡號(hào)等信息,早已經(jīng)泄露的七七八八了。黑產(chǎn)網(wǎng)站幾毛錢(qián)什么都有了。#p#分頁(yè)標(biāo)題#e#

唯一起到安全作用的就是密碼和驗(yàn)證碼,而現(xiàn)在多APP、網(wǎng)站的密碼都是可以用驗(yàn)證碼去改的。頂多再加一點(diǎn)其他背景信息。

這樣基本就是一個(gè)驗(yàn)證碼走天下了。用戶(hù)手機(jī)被盜取,只要能夠拿到用戶(hù)的驗(yàn)證碼。用戶(hù)就沒(méi)有什么安全可言了。

如何保護(hù)自己的信息安全

目前,用戶(hù)手機(jī)基本都有了開(kāi)機(jī)密碼。大多是手機(jī)的開(kāi)機(jī)密碼,在不開(kāi)啟USB調(diào)試的情況下都是不太容易破解的。

提供云端密碼解鎖的廠(chǎng)商并不太多。如果是蘋(píng)果手機(jī),破解的難度就更大一些。

所以,問(wèn)題主要出在SIM卡的安全上。其實(shí)SIM卡自己是有安全機(jī)制的。用戶(hù)可以甚至PIN碼,但是PIN碼可以通過(guò)PUK碼重置,而PUK碼可以通過(guò)比較簡(jiǎn)單的一些信息從運(yùn)營(yíng)商處獲得。

結(jié)果,你設(shè)置的PIN碼,還是有可能被破解,造成損失。只是給你增加了一點(diǎn)點(diǎn)掛失的時(shí)間。

真正的問(wèn)題,在于電信運(yùn)營(yíng)商的政策上。

手機(jī)卡的掛失,不是一個(gè)手機(jī)卡的問(wèn)題,而是關(guān)聯(lián)到很多金融服務(wù)安全的問(wèn)題。

手機(jī)卡的掛失與重置,應(yīng)該有合理的流程,掛失條件可以寬松,有密碼可以?huà)焓В型ㄔ?huà)記錄可以?huà)焓?,有繳費(fèi)明細(xì)可以?huà)焓А?/p>

但是,解除掛失與補(bǔ)卡,應(yīng)該是同級(jí)別的。應(yīng)該由機(jī)主本人帶著身份證去前臺(tái)辦理解除掛失或者補(bǔ)卡的手續(xù)。

這樣,用戶(hù)發(fā)現(xiàn)手機(jī)丟失后掛失,就可以避免在此期間因?yàn)轵?yàn)證碼的問(wèn)題,造成各種密碼被重置,各種安全信息被繞開(kāi)。


相關(guān)內(nèi)容