找回密码
 立即注册
科技快报网 首页 科技快报 快报 查看内容
联发科野心不小,天玑9500 AI算力直接翻倍《三角洲行动》大火 华硕B850/B860主板主宰战场2025家装新质践行大会:安吉尔以全屋净水破局,共筑家装产业链新生态这个暑期用鸿蒙 5开启缤纷夏日,多款应用福利享不停WAIC开幕|飞桨入选国家AI成果展,助力千行百业智能化升级潘刚引领伊利持续推进全产业链碳中和 为可持续发展注入强劲动力游族网络与曦望Sunrise达成战略合作,共建AI算力底座赋能游戏研运中化信息与海康威视续签战略合作协议,共同推动化工行业场景数字化转型商汤×华东院达成“AI+建筑”战略级合作,70年智慧焕发“日日新”vivo以Rust语言自研的蓝河操作系统内核正式开源三伏天来袭!你家的饮用水达标了吗?安吉尔空间大师守护全家健康储能行业破局者:海辰储能三年技术跃迁改写行业格局易度智能层流压差式气体质量流量控制器推动国产化半导体芯片发展BW2025技嘉AORUS战力全开,次元突破!硬核电竞引爆文化狂潮世界之巅的新能源里程碑:蔚来日喀则定日换电站落成天九企服总裁吕贵北京重磅演讲:民企破局,左手“深挖井”,右手“广布局”!全球矿业迎来绿色变革:宁德时代、弗迪电池与必和必拓达成战略合作百度李彦宏:萝卜快跑Robotaxi转向纯视觉路线抢占市场先机ROG×初音未来联名降临BW 2025,梦幻破次元,热爱齐绽放!天润融通Agent客服赋能四季沐歌:AI接管80%咨询任务,服务效率倍增

10年安全经验的老鸟资金被盗 看完吓得赶紧给手机多加个密码

2020-09-10 08:27:03 来自: 快科技

如今移动支付极为普遍,出门都不用带钱包和银行卡了,然而手机捆绑了太多金融支付的信息,反过来也是个麻烦。

对于支付安全,安卓及iOS手机本身的密码及生物安全加密已经没多大问题,现在的一大漏洞是手机号,一旦手机被偷或者丢失,很容易通过手机验证码将各种账号替换。

这件事有不少人经历过,日前有着10多年信息安全从业经验的老鸟、网友信息安全老骆驼介绍了他遭遇的资金被盗问题,看了让人心惊胆颤,现在的盗刷团队实在是太强大了。

全文很长,简单来说就是手机被盗之后,他最初认为问题不大,只是把银行卡等金融账户的钱转走了,手机卡没有立即挂失,过后才挂失的。

随后发现找回手机功能被解绑了,电话还能继续使用,询问运营商得知挂失成功之后又被解挂了(这个很关键)。

随后他发现微信、支付宝被踢下线了,意味着对方已经将手机锁屏密码破解了,他立马申请冻结,但对方动作很快,支付宝捆绑手机已经被更换了手机号码。

后续就是跟盗刷团队斗智斗勇,期间手机卡挂失与解卦的行为就进行了一夜,等到第二天早上网点开门了才去营业厅补卡。

即便如此,对方依然通过各种手段,比如短信等方式试图绑定他的银行卡、闪付、网银或者ETC等,损失了几千块。

整个过程中,由于信息安全从业者的身份,事主的很多操作已经远远超过了常人的考虑,通过各种手段减少了损失,但依然没能防住被盗刷,期间涉及到的不只是手机卡、密码这些,盗刷团伙连常人想不到的社保资料都有手段获得,防不胜防。

作为普通人,实在没可能去从技术上跟盗刷团队硬拼,信息安全老骆驼总结了几点教训,除了手机解锁加密之外,更重要的一个操作时给手机SIM卡加密。

SIM卡通过PIN码加密不是新鲜事,已经存在很多年了,但是大部分人可能都没有这样的习惯或者意识,因为会稍微麻烦,重启之后要首先解锁SIM卡的PIN码,然后才是手机系统密码解锁。

但是手机SIM卡加密之后,好处就是一旦丢失,别人转移你的SIM卡到其他手机上使用,需要验证密码,输错三次就会锁定。

PIN码之外还有PUK码,输错三次PIN码就需要PUK码解锁,后者输错十次就会导致SIM卡报废。

总之,手机现在如此重要,一旦被偷或者丢失,被盗刷团队拿到了手机SIM卡,那很有可能用过手机号及验证码破解很多账号,导致用户的财产损失。

现在就改改习惯,给手机SIM卡也加密吧,这样就可以有效减少手机卡被挪用的可能。

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:张晴

相关阅读

微信公众号
意见反馈 科技快报网微信公众号