91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

手機(jī)失竊后 各平臺(tái)都存在安全漏洞

工程師 ? 來源:中國(guó)新聞網(wǎng) ? 作者:中國(guó)新聞網(wǎng) ? 2020-10-16 17:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

記者 黃鑫

日前,一篇描述因手機(jī)失竊信息被盜、帶來一系列經(jīng)濟(jì)損失的文章在網(wǎng)上廣泛傳播。作者綁定了各種銀行卡和個(gè)人信息用來日常移動(dòng)支付的手機(jī)失竊,盡管他打電話掛失并鎖定了銀行卡,但偷手機(jī)犯罪團(tuán)伙手法相當(dāng)專業(yè),解鎖、重新綁定、轉(zhuǎn)賬,在很短時(shí)間內(nèi)破解了手機(jī)原主設(shè)置的各種安全屏障,讓人看了不寒而栗。

隨著移動(dòng)互聯(lián)網(wǎng)的深入發(fā)展和應(yīng)用,網(wǎng)絡(luò)購(gòu)物、移動(dòng)支付日益普及,消費(fèi)者對(duì)手機(jī)的依賴程度不斷提高。中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心最新發(fā)布的數(shù)據(jù)顯示,截至2020年6月份,我國(guó)網(wǎng)絡(luò)支付用戶規(guī)模達(dá)8.05億,較3月份增長(zhǎng)了4.8%,占網(wǎng)民整體的85.7%,移動(dòng)支付市場(chǎng)規(guī)模連續(xù)3年居全球第一。

當(dāng)前,手機(jī)已成為移動(dòng)互聯(lián)網(wǎng)終端的主角,移動(dòng)支付廣泛應(yīng)用帶來的個(gè)人信息和財(cái)產(chǎn)安全問題引起各方高度重視。用戶綁定銀行卡和身份證完成認(rèn)證后,可以線上繳費(fèi)、訂餐、訂酒店等,這在帶來便捷的同時(shí),一旦手機(jī)失竊,也可能給用戶帶來嚴(yán)重經(jīng)濟(jì)損失。

記者調(diào)查發(fā)現(xiàn),手機(jī)失竊后,運(yùn)營(yíng)商、銀行、移動(dòng)支付、電商平臺(tái)、網(wǎng)貸平臺(tái)等都存在安全漏洞,從而讓犯罪團(tuán)伙可以不斷反掛失、解鎖,并綁定和轉(zhuǎn)賬。那么,為了確保迅速升級(jí)的移動(dòng)應(yīng)用安全,運(yùn)營(yíng)商的業(yè)務(wù)流程是否應(yīng)該再優(yōu)化,截至記者發(fā)稿時(shí),三大運(yùn)營(yíng)商對(duì)這一問題暫未明確回應(yīng)。

北大科技園創(chuàng)新研究院產(chǎn)業(yè)研究分析師李朕告訴經(jīng)濟(jì)日?qǐng)?bào)記者,不法分子通常將目標(biāo)鎖定在高頻使用移動(dòng)互聯(lián)網(wǎng)的年輕人身上,同時(shí)選擇在運(yùn)營(yíng)商、銀行等下班時(shí)作案。手機(jī)被竊取后,迅速轉(zhuǎn)移至犯罪團(tuán)伙窩點(diǎn),并進(jìn)行流水作業(yè),包括信息竊取、信息利用、網(wǎng)貸辦理、資金提現(xiàn)等一系列操作,最終利用受害者信息實(shí)施資金套現(xiàn)和轉(zhuǎn)移,侵害被害人財(cái)產(chǎn)。

360安全研究員俞奎對(duì)記者表示,在上述案例中,手機(jī)失竊導(dǎo)致的安全問題,存在漏洞的實(shí)體均沒有考慮手機(jī)號(hào)驗(yàn)證的可信問題,即平臺(tái)驗(yàn)證的是設(shè)備,設(shè)備在誰(shuí)手中,誰(shuí)就是設(shè)備的主人。

李朕介紹,當(dāng)前用戶在進(jìn)行各類App的注冊(cè)、使用以及快遞信息在線填報(bào)、家庭充值繳費(fèi)等活動(dòng)時(shí),均會(huì)泄露個(gè)人信息,包括身份證號(hào)碼、銀行卡號(hào)碼以及家庭住址等。用戶發(fā)覺信息被盜用時(shí),首先會(huì)想到讓運(yùn)營(yíng)商進(jìn)行號(hào)碼凍結(jié),但隨著犯罪分子技術(shù)手段的不斷進(jìn)步,信息差始終存在,使得運(yùn)營(yíng)商對(duì)此毫無辦法,不能及時(shí)辨別身份真假,貽誤追回?fù)p失的時(shí)機(jī)。

“近來,許多平臺(tái)發(fā)布的App都加入了金融功能,推動(dòng)用戶使用個(gè)人信息簡(jiǎn)化辦理信貸業(yè)務(wù),其所需用戶信息較少,安全性較低,給犯罪分子提供了操作空間?!崩铍拚f。

從具體操作情況看,運(yùn)營(yíng)商和應(yīng)用平臺(tái)應(yīng)提升安全驗(yàn)證手段,幫助用戶做好信息安全管理。

“目前,行業(yè)內(nèi)的做法均為雙因子驗(yàn)證,即密碼、驗(yàn)證碼+問題的方式。”俞奎說。

那么,手機(jī)用戶該如何防范?李朕提示,用戶要提升個(gè)人信息管理和保護(hù)意識(shí),對(duì)于各類平臺(tái)提供的金融服務(wù),在無需求的情況下應(yīng)避免激活相關(guān)業(yè)務(wù)。不要在手機(jī)里保留個(gè)人身份信息,如身份證、駕照、護(hù)照、社???、銀行卡等照片。手機(jī)丟失后,要第一時(shí)間向公安機(jī)關(guān)報(bào)案,并通過公安機(jī)關(guān)聯(lián)系運(yùn)營(yíng)商進(jìn)行號(hào)碼鎖定,防止不法分子對(duì)手機(jī)進(jìn)一步操作。同時(shí),運(yùn)營(yíng)商也要多加關(guān)注這類犯罪行為特征,摸清產(chǎn)業(yè)鏈運(yùn)作方式,有的放矢對(duì)其進(jìn)行防范和打擊,與監(jiān)管機(jī)構(gòu)、公安機(jī)關(guān)等一起保障用戶權(quán)益。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18695

    瀏覽量

    186148
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11343

    瀏覽量

    110128
  • 安全
    +關(guān)注

    關(guān)注

    1

    文章

    373

    瀏覽量

    36817
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    行業(yè)觀察 | 微軟3月修復(fù)83個(gè)漏洞,多個(gè)高危漏洞被標(biāo)記為高概率被利用

    2026年3月微軟“補(bǔ)丁星期二”正式推送,本次共發(fā)布了83個(gè)微軟安全補(bǔ)丁,并重新發(fā)布了10個(gè)非微軟漏洞公告。此次更新覆蓋范圍廣泛,涉及Windows核心基礎(chǔ)設(shè)施、身份目錄服務(wù)、Office協(xié)作平臺(tái)
    的頭像 發(fā)表于 03-17 17:02 ?767次閱讀
    行業(yè)觀察 | 微軟3月修復(fù)83個(gè)<b class='flag-5'>漏洞</b>,多個(gè)高危<b class='flag-5'>漏洞</b>被標(biāo)記為高概率被利用

    芯盾時(shí)代助力企業(yè)構(gòu)筑AI時(shí)代的網(wǎng)絡(luò)安全防線

    一直以來,“安全漏洞”都是企業(yè)與黑客攻防博弈的“主陣地”:黑客想方設(shè)法尋找漏洞,構(gòu)建武器,縮短攻擊時(shí)間;企業(yè)則千方百計(jì)掃描漏洞,力爭(zhēng)在攻擊到來前打好補(bǔ)丁。然而,隨著黑客用上了AI武器,攻防的天平開始向著對(duì)企業(yè)不利的方向急劇傾斜。
    的頭像 發(fā)表于 03-13 15:48 ?273次閱讀
    芯盾時(shí)代助力企業(yè)構(gòu)筑AI時(shí)代的網(wǎng)絡(luò)<b class='flag-5'>安全</b>防線

    curl中的TFTP實(shí)現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    。 該漏洞存在于 commit 3ee1d3b5 的 libcurl 中,具體位于 lib/tftp.c 文件的 tftp_send_first() 函數(shù)。 漏洞詳情 代碼分析 漏洞
    發(fā)表于 02-19 13:55

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語(yǔ)“代碼注入”意味著對(duì)程序的常規(guī)
    發(fā)表于 12-22 12:53

    兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)

    12月10日,由中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室、國(guó)家市場(chǎng)監(jiān)督管理總局共同指導(dǎo),中國(guó)信息安全測(cè)評(píng)中心主辦的“第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)(VARA)”在天津梅江會(huì)展中心隆重召開。
    的頭像 發(fā)表于 12-17 17:47 ?1280次閱讀

    10大終端防護(hù)實(shí)踐,筑牢企業(yè)遠(yuǎn)程辦公安全防線

    ?終端設(shè)備,特別是遠(yuǎn)程設(shè)備,正面臨著日益復(fù)雜的安全威脅:?通用漏洞披露:歷史上已公開的安全漏洞可能被利用?未受保護(hù)的設(shè)備:缺乏基礎(chǔ)安全防護(hù),易受攻擊?過時(shí)軟件:未
    的頭像 發(fā)表于 10-30 17:01 ?1070次閱讀
    10大終端防護(hù)實(shí)踐,筑牢企業(yè)遠(yuǎn)程辦公<b class='flag-5'>安全</b>防線

    兆芯加入基礎(chǔ)軟硬件產(chǎn)品漏洞生態(tài)聯(lián)盟

    近日,CCS 2025成網(wǎng)絡(luò)安全技術(shù)交流系列活動(dòng)——國(guó)家漏洞庫(kù)(CNNVD)基礎(chǔ)軟硬件產(chǎn)品漏洞治理生態(tài)大會(huì)在成都成功舉辦。來自國(guó)家關(guān)鍵基礎(chǔ)設(shè)施單位、基礎(chǔ)軟硬件企業(yè)、高校科研機(jī)構(gòu)的數(shù)百
    的頭像 發(fā)表于 09-22 13:50 ?862次閱讀

    Docker生產(chǎn)環(huán)境安全配置指南

    據(jù)統(tǒng)計(jì),超過60%的企業(yè)在Docker生產(chǎn)環(huán)境中存在嚴(yán)重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業(yè)級(jí)解決方案。
    的頭像 發(fā)表于 09-02 16:27 ?1166次閱讀

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨勒索軟件威脅

    網(wǎng)絡(luò)安全研究人員發(fā)出緊急警告,VMwareESXi虛擬化平臺(tái)曝出一個(gè)嚴(yán)重漏洞CVE-2025-41236(CVSS評(píng)分9.3)。該漏洞存在
    的頭像 發(fā)表于 08-14 16:58 ?1995次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危<b class='flag-5'>漏洞</b>,中國(guó)1700余臺(tái)面臨勒索軟件威脅

    8月21日云技術(shù)研討會(huì) | 汽車信息安全全流程解決方案

    隨著汽車智能化加速與全球合規(guī)監(jiān)管趨嚴(yán),企業(yè)在踐行法規(guī)標(biāo)準(zhǔn)時(shí)面臨開發(fā)與安全協(xié)同不足的困境,進(jìn)而使出海合規(guī)壓力陡增。如何破解安全要求難傳導(dǎo)、安全漏洞難閉環(huán)?如何確保從安全方案設(shè)計(jì)、零部件開
    的頭像 發(fā)表于 08-14 13:41 ?1698次閱讀
    8月21日云技術(shù)研討會(huì) | 汽車信息<b class='flag-5'>安全</b>全流程解決方案

    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪問控制管理

    成本報(bào)告》顯示,當(dāng)前 AI 應(yīng)用的推進(jìn)速度遠(yuǎn)快于其安全治理體系的建設(shè)。該報(bào)告首次針對(duì) AI 系統(tǒng)的安全防護(hù)、治理機(jī)制及訪問控制展開研究,盡管遭遇 AI 相關(guān)安全漏洞的機(jī)構(gòu)在調(diào)研樣本中占比不高,一個(gè)既定事實(shí)是: AI 已成為高價(jià)值
    的頭像 發(fā)表于 08-04 19:25 ?1.1w次閱讀
    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的<b class='flag-5'>安全漏洞</b> 絕大多數(shù)缺乏完善的訪問控制管理

    華邦電子安全閃存產(chǎn)品守護(hù)物聯(lián)網(wǎng)安全

    在 “0” 與 “1” 構(gòu)建的代碼世界里,「安全」始終是無法繞開的核心議題。從智能網(wǎng)聯(lián)汽車遭遇遠(yuǎn)程劫持導(dǎo)致車門異常鎖止,到關(guān)鍵基礎(chǔ)設(shè)施因隱私數(shù)據(jù)泄露而宕機(jī),每一個(gè)安全漏洞都可能引發(fā)蝴蝶效應(yīng)。
    的頭像 發(fā)表于 06-12 09:33 ?1256次閱讀

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠(yuǎn)程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻
    的頭像 發(fā)表于 05-16 17:35 ?930次閱讀
    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)<b class='flag-5'>安全</b>告急!

    TDISP為高速數(shù)據(jù)傳輸安全保駕護(hù)航

    在電子數(shù)據(jù)管理剛出現(xiàn)的時(shí)候,數(shù)據(jù)還是相對(duì)比較安全的。但如今,數(shù)據(jù)世界已經(jīng)發(fā)生了變化,現(xiàn)在的數(shù)據(jù)環(huán)境互聯(lián)且相互依賴,比以前復(fù)雜多了。以前從沒想過的安全漏洞現(xiàn)在層出不窮,所以軟硬件保護(hù)必須兩手都要抓。
    的頭像 發(fā)表于 04-28 13:53 ?922次閱讀
    TDISP為高速數(shù)據(jù)傳輸<b class='flag-5'>安全</b>保駕護(hù)航

    如何維護(hù)i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補(bǔ)所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28