漏洞在哪?
记者梳理发现,手机失窃后,运营商、银行、移动支付、电商平台、网贷平台等都存在安全漏洞,从而让犯罪团伙可以不断反挂失、解锁,并进行绑定和转账。那么,为了确保迅速升级的移动应用安全,作为第一道关口,运营商的业务流程是否应该再优化?截至记者发稿时,三大运营商对这一问题暂未明确回应。
360安全研究员俞奎对记者分析说,在这个案例中,手机失窃导致的安全问题,从攻击角度来看,存在漏洞的实体均没有考虑手机号验证的可信问题,即平台验证的是设备,设备在谁手中,谁就是设备的“主人”。
如何保护信息安全?
“近来,许多平台发布的APP都加入了金融功能,推动用户使用个人信息简化办理信贷业务,其所需用户信息较少,安全性较低,给犯罪分子提供了操作空间。”李朕说。
从具体操作情况看,运营商和应用平台应提升安全验证手段,帮助用户做好信息安全管理。
案例
日前,海南的陈先生家中失窃,被盗走一部手机及现金若干,没过多久,在警方的提醒下,陈先生发现银行卡内的钱也被转走。
陈先生想不通,自己既没有开通支付宝,也没有将微信绑定银行卡,为什么银行卡上的钱会不见了呢?
后经警方查明,犯罪嫌疑人在入室实施盗窃的途中将被害人的银行卡、身份证拍照带走,后用所拍的照片,直接绑定在微信账户和支付宝账户上。
就这样,对方利用绑定银行卡的方式,通过微信和支付宝,将陈先生的11万多元全部转走。
//针对此类案件,警方提醒:
///
一、手机内不要存放身份证等证件和银行卡的照片、扫描件。
二、手机被盗或丢失后,要立刻挂失手机卡和银行卡。
三、若发现资金被转走,要立刻联系支付宝、微信等平台,将资金进行冻结。
来源:中国消费者报(ID:zxbccn)、经济日报、直播海南
联系客服