八戒八戒午夜视频_国产欧美一区二区三区不卡_乡村大坑的性事小说_女人脱裤子让男生桶爽在线观看

“一部手機失竊引發(fā)的戰(zhàn)爭“刷屏,移動時代的信息安全在哪?

以前,一篇“一部手機失竊引發(fā)的戰(zhàn)爭“刷了屏幕,成都一個用戶因為丟失了一部手機開展與犯罪分子斗智斗勇的過程。其中的描述真得驚心動魄。

最近幾年,隨著移動互聯(lián)網(wǎng)的發(fā)展,越來越多的人通過手機銀行、微信、支付寶來支付,越來越多的錢通過各種渠道綁定了這些途徑。越來越多的小額貸款都通過遠程來發(fā)放,人們的生活越來越方便。

然而,在方便便捷的背后。安全問題也暴露了出來。一部手機失竊,直接威脅到用戶的各個賬戶,依靠身份證、手機卡,盜竊者幾乎暢行無阻。這引發(fā)了大眾恐慌。

移動時代的信息安全在哪?

用戶是如何被突破的

從“一部手機失竊引發(fā)的戰(zhàn)爭“一文描述看,被盜取手機的用戶本來就是行家。

如果是普通人,就是新聞中那種丟失手機,所有賬戶都被清空,報案后說不清責任的懵懂者。

而這個用戶門清,發(fā)現(xiàn)手機丟失后,處理基本是合理的,及時的。

但是,因為現(xiàn)在各個行業(yè)移動支付普及,均使用短信驗證碼作為最高等級的驗證標識,結(jié)果各種防御均被輕松繞過。

犯罪分子盜取手機后,首先獲取了被盜手機的號碼,然后通過號碼的驗證碼功能,在社保網(wǎng)站獲取了身份證號碼、個人電子社??ㄉ系恼掌?/p>

然后,有了身份證信息,有了驗證碼,就可以在多個地方通過修改密碼,繞開驗證,變成合法用戶。

隨后,犯罪分子又通過華為EMUI提供的解鎖碼功能,通過被盜手機上的信息,解鎖了手機的解鎖密碼

這樣一來,用戶就可以進入到機主的支付寶中獲取到銀行賬號。

有了銀行賬號,有了身份證,有了驗證碼,解鎖了手機,自然無往而不利了。

而且,犯罪份子還利用這段時間,給機主的各個賬戶綁定了其他手機和賬戶,申請了各種貸款。

雖然機主很警覺,但是依然造成了比較大的損失。

關(guān)鍵問題,驗證碼

從手機失竊,到機主掛失時間并不長。但是機主的運營商四川電信提供了一個非常有利于犯罪分子的功能,手機解除掛失。

在丟失手機之后,有很長一段時間,機主未能鎖機更換手機卡,機主辦理掛失停機。犯罪分子辦理解除掛失。兩邊斗爭了一夜。一直到第二天補辦新卡才終結(jié)。

這段時間,犯罪份子一直時不時的取得各種渠道的驗證碼,在各個渠道進行密碼修改,解綁,綁定等工作。

在所有的泄露中,手機驗證碼成為根源。應該說,在如今的安全環(huán)境下,個人的隱私信息,包括身份證號,銀行卡號等信息,早已經(jīng)泄露的七七八八了。黑產(chǎn)網(wǎng)站幾毛錢什么都有了。#p#分頁標題#e#

唯一起到安全作用的就是密碼和驗證碼,而現(xiàn)在多APP、網(wǎng)站的密碼都是可以用驗證碼去改的。頂多再加一點其他背景信息。

這樣基本就是一個驗證碼走天下了。用戶手機被盜取,只要能夠拿到用戶的驗證碼。用戶就沒有什么安全可言了。

如何保護自己的信息安全

目前,用戶手機基本都有了開機密碼。大多是手機的開機密碼,在不開啟USB調(diào)試的情況下都是不太容易破解的。

提供云端密碼解鎖的廠商并不太多。如果是蘋果手機,破解的難度就更大一些。

所以,問題主要出在SIM卡的安全上。其實SIM卡自己是有安全機制的。用戶可以甚至PIN碼,但是PIN碼可以通過PUK碼重置,而PUK碼可以通過比較簡單的一些信息從運營商處獲得。

結(jié)果,你設(shè)置的PIN碼,還是有可能被破解,造成損失。只是給你增加了一點點掛失的時間。

真正的問題,在于電信運營商的政策上。

手機卡的掛失,不是一個手機卡的問題,而是關(guān)聯(lián)到很多金融服務安全的問題。

手機卡的掛失與重置,應該有合理的流程,掛失條件可以寬松,有密碼可以掛失,有通話記錄可以掛失,有繳費明細可以掛失。

但是,解除掛失與補卡,應該是同級別的。應該由機主本人帶著身份證去前臺辦理解除掛失或者補卡的手續(xù)。

這樣,用戶發(fā)現(xiàn)手機丟失后掛失,就可以避免在此期間因為驗證碼的問題,造成各種密碼被重置,各種安全信息被繞開。