找回密码
 立即注册
科技快报网 首页 科技快报 快报 查看内容
鸿蒙5终端突破2000万!超百家伙伴齐贺,近20家伙伴携手带来“鸿蒙有礼特别版”数字人惊艳2025云栖大会!NuwaAI开创“真人+数字人”搭档协作新模式腕上米兰时装周惠聚京东 时尚智能手表享国补再叠12期免息猛士M817 Max+版新款上市,如何用“超200km纯电续航+顶级智驾”构建代差级领先?科脉云帆OS平台:以产品力重构零售结算生态从3G、4G到5G,高通孟樸回顾携手中国伙伴30年发展历程长城汽车魏建军:反对内卷和过度夸张营销,高管在发布会上若过度夸张宣传,回来受处分从“人找信息”到“信息追人”:鸿蒙5实况窗让出行“一眼安心”国庆宅家新潮流,让小艺当你的贴心家教与专属摄影师工博会技术深观察:加特兰如何用感知通信融合破解辅助驾驶难题当可以“玩”的电子家具成为情绪充电站,情绪经济推动下的产品变革为放心消费加码!箭牌瓷砖主编《佛山陶瓷放心消费品牌规范》英特尔联动「扣子 AI 工坊」启动高校计划——让校园创意一键开挂从优篮子到 JOBY:唯迹科技的全球化成长之路哈曼携手高通,助推汽车生成式AI跃迁华为坤灵发布IdeaHub千行百业体验官计划,助力中小企业跃升智能化天玑9500征服《崩坏:星穹铁道》,实测57.64FPS,功耗6W出头哈曼完成对 Sound United收购,强化高端音频领域领导地位戴尔科技:从“模型驱动”到“数据驱动”,重塑企业智能化转型新范式企业新型生产力平台ZENAVA正式发布,AI员工全面落地客服与营销场景

10年安全经验的老鸟资金被盗 看完吓得赶紧给手机多加个密码

2020-09-10 08:27:03 来自: 快科技

如今移动支付极为普遍,出门都不用带钱包和银行卡了,然而手机捆绑了太多金融支付的信息,反过来也是个麻烦。

对于支付安全,安卓及iOS手机本身的密码及生物安全加密已经没多大问题,现在的一大漏洞是手机号,一旦手机被偷或者丢失,很容易通过手机验证码将各种账号替换。

这件事有不少人经历过,日前有着10多年信息安全从业经验的老鸟、网友信息安全老骆驼介绍了他遭遇的资金被盗问题,看了让人心惊胆颤,现在的盗刷团队实在是太强大了。

全文很长,简单来说就是手机被盗之后,他最初认为问题不大,只是把银行卡等金融账户的钱转走了,手机卡没有立即挂失,过后才挂失的。

随后发现找回手机功能被解绑了,电话还能继续使用,询问运营商得知挂失成功之后又被解挂了(这个很关键)。

随后他发现微信、支付宝被踢下线了,意味着对方已经将手机锁屏密码破解了,他立马申请冻结,但对方动作很快,支付宝捆绑手机已经被更换了手机号码。

后续就是跟盗刷团队斗智斗勇,期间手机卡挂失与解卦的行为就进行了一夜,等到第二天早上网点开门了才去营业厅补卡。

即便如此,对方依然通过各种手段,比如短信等方式试图绑定他的银行卡、闪付、网银或者ETC等,损失了几千块。

整个过程中,由于信息安全从业者的身份,事主的很多操作已经远远超过了常人的考虑,通过各种手段减少了损失,但依然没能防住被盗刷,期间涉及到的不只是手机卡、密码这些,盗刷团伙连常人想不到的社保资料都有手段获得,防不胜防。

作为普通人,实在没可能去从技术上跟盗刷团队硬拼,信息安全老骆驼总结了几点教训,除了手机解锁加密之外,更重要的一个操作时给手机SIM卡加密。

SIM卡通过PIN码加密不是新鲜事,已经存在很多年了,但是大部分人可能都没有这样的习惯或者意识,因为会稍微麻烦,重启之后要首先解锁SIM卡的PIN码,然后才是手机系统密码解锁。

但是手机SIM卡加密之后,好处就是一旦丢失,别人转移你的SIM卡到其他手机上使用,需要验证密码,输错三次就会锁定。

PIN码之外还有PUK码,输错三次PIN码就需要PUK码解锁,后者输错十次就会导致SIM卡报废。

总之,手机现在如此重要,一旦被偷或者丢失,被盗刷团队拿到了手机SIM卡,那很有可能用过手机号及验证码破解很多账号,导致用户的财产损失。

现在就改改习惯,给手机SIM卡也加密吧,这样就可以有效减少手机卡被挪用的可能。

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:张晴

相关阅读

微信公众号
意见反馈 科技快报网微信公众号