手机失窃,各种安全屏障为何不灵了
日前,一篇描述因手机失窃信息被盗、带来一系列经济损失的文章在网上广泛传播。作者绑定了各种银行卡和个人信息用来日常移动支付的手机失窃,尽管他打电话挂失并锁定了银行卡,但偷手机犯罪团伙手法相当专业,解锁、重新绑定、转账,在很短时间内破解了手机原主设置的各种安全屏障,让人看了不寒而栗。
随着移动互联网的深入发展和应用,网络购物、移动支付日益普及,消费者对手机的依赖程度不断提高。中国互联网络信息中心最新发布的数据显示,截至2020年6月份,我国网络支付用户规模达8.05亿,较3月份增长了4.8%,占网民整体的85.7%,移动支付市场规模连续3年居全球第一。
当前,手机已成为移动互联网终端的主角,移动支付广泛应用带来的个人信息和财产安全问题引起各方高度重视。用户绑定银行卡和身份证完成认证后,可以线上缴费、订餐、订酒店等,这在带来便捷的同时,一旦手机失窃,也可能给用户带来严重经济损失。
记者调查发现,手机失窃后,运营商、银行、移动支付、电商平台、网贷平台等都存在安全漏洞,从而让犯罪团伙可以不断反挂失、解锁,并绑定和转账。那么,为了确保迅速升级的移动应用安全,运营商的业务流程是否应该再优化,截至记者发稿时,三大运营商对这一问题暂未明确回应。
北大科技园创新研究院产业研究分析师李朕告诉经济日报记者,不法分子通常将目标锁定在高频使用移动互联网的年轻人身上,同时选择在运营商、银行等下班时作案。手机被窃取后,迅速转移至犯罪团伙窝点,并进行流水作业,包括信息窃取、信息利用、网贷办理、资金提现等一系列操作,最终利用受害者信息实施资金套现和转移,侵害被害人财产。
360安全研究员俞奎对记者表示,在上述案例中,手机失窃导致的安全问题,存在漏洞的实体均没有考虑手机号验证的可信问题,即平台验证的是设备,设备在谁手中,谁就是设备的主人。
李朕介绍,当前用户在进行各类APP的注册、使用以及快递信息在线填报、家庭充值缴费等活动时,均会泄露个人信息,包括身份证号码、银行卡号码以及家庭住址等。用户发觉信息被盗用时,首先会想到让运营商进行号码冻结,但随着犯罪分子技术手段的不断进步,信息差始终存在,使得运营商对此毫无办法,不能及时辨别身份真假,贻误追回损失的时机。
“近来,许多平台发布的APP都加入了金融功能,推动用户使用个人信息简化办理信贷业务,其所需用户信息较少,安全性较低,给犯罪分子提供了操作空间。”李朕说。
从具体操作情况看,运营商和应用平台应提升安全验证手段,帮助用户做好信息安全管理。
“目前,行业内的做法均为双因子验证,即密码、验证码+问题的方式。”俞奎说。
那么,手机用户该如何防范?李朕提示,用户要提升个人信息管理和保护意识,对于各类平台提供的金融服务,在无需求的情况下应避免激活相关业务。不要在手机里保留个人身份信息,如身份证、驾照、护照、社保卡、银行卡等照片。手机丢失后,要第一时间向公安机关报案,并通过公安机关联系运营商进行号码锁定,防止不法分子对手机进一步操作。同时,运营商也要多加关注这类犯罪行为特征,摸清产业链运作方式,有的放矢对其进行防范和打击,与监管机构、公安机关等一起保障用户权益。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
美国大选需要担心的11个安全问题
再过不久,美国2020年总统大选投票即将开始,本次由于疫情原因,可能将采用现场投票+线上投票+邮寄选票等多种方式。这无形中就产生了一系列潜在的安全风险。即使在没有疫情的情况下,大选也会面临各种风险。2016年,某政府在社交媒体上部署了虚假信息策略,渗透选民登记数据库,并侵入竞选系统,破坏选举过程。由于受到大选中外国势力干扰,联邦和州政府在过去4年里花了大量时间为2020年的大选做准备。今年这次特殊的选举可能将重点关注这些威胁,国会拨款8亿多美元用于改善选举安全。 此外,在2018年,美国网络司令部发起了一项新的战略,以主动瓦解外国网络威胁和加固政府系统。据报道,这些工作与美国国家安全局合作,挫败了一场旨在破坏2018年中期选举的“计划”。 本文旨在“抛砖引玉”,借鉴美国大选的安全防护方案,来思考自身企业或组织中是否有类似问题存在,能否从中得到思路以解决当前的同类问题。 下面将检视在即将到来的选举中11个潜在的风险,以及其可能的影响和防护策略。 图1 美2020大选的11个风险点 1. 虚假信息(风险等级:高 影响:未知) 利用虚假信息误导或欺骗。散布虚假信息,旨在削弱人们对媒体和政府等...
-
下一篇
希捷携最新产品亮相ODCC,为数据中心存储变革赋能
【51CTO.com原创稿件】5G、物联网、云计算等新技术、新应用让企业获取数据的方式变得越来越简单,高速增长的数据在给企业带来更大价值的同时,也给企业的存储系统带来了巨大的挑战和压力。根据希捷科技发布、国际数据公司(IDC)调研完成的《数据新视界:从边缘到云,激活更多业务数据》报告称,未来两年企业数据将以每年42.2%的速度增长。而由希捷赞助、IDC调研的另一份白皮书称,到2025年,全球数据圈将会膨胀至175ZB。 面对爆炸式增长的数据总量,如何存好、用好、管好数据,真正发挥数据的价值,降低企业存储的整体拥有成本,成为大部分企业面临的难题。为此,希捷带着18TB的大容量硬盘和与百度合作的天蝎整机柜服务器,参加了2020开放数据中心峰会,全面展示了其在数据中心存储方面取得的各项成果。 专为超大规模应用而生,希捷银河(Exos)18TB企业级硬盘发布 作为第五代大容量3.5英寸7200RPM企业级硬盘,希捷银河(Exos)X18不仅采用了氦气设计,最高容量达到了18TB,并提供SATA和SAS接口。据介绍,该产品与传统近线硬盘相比提供了更低的功耗和重量、相比上一代512e和4KN格式提...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- MySQL数据库在高并发下的优化方案
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Dcoker安装(在线仓库),最新的服务器搭配容器使用
- Docker容器配置,解决镜像无法拉取问题
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Docker快速安装Oracle11G,搭建oracle11g学习环境