網(wǎng)上有很多關(guān)于加盟全能付pos機(jī),丟手機(jī)后被盜刷被貸款的知識(shí),也有很多人為大家解答關(guān)于加盟全能付pos機(jī)的問(wèn)題,今天pos機(jī)之家(www.afbey.com)為大家整理了關(guān)于這方面的知識(shí),讓我們一起來(lái)看下吧!
本文目錄一覽:
加盟全能付pos機(jī)
圖/新京報(bào)網(wǎng)
近日,一篇一個(gè)多月前的舊文在朋友圈熱傳,讓不少網(wǎng)友大驚失色:過(guò)去丟手機(jī),可能損失的只是一部手機(jī)的錢(qián);如今丟了手機(jī),可能搭上“全部身家”甚至因此背上貸款。
手機(jī)成了打開(kāi)個(gè)人保險(xiǎn)箱的“萬(wàn)能鑰匙”
引發(fā)熱議的這篇舊文,是一位自稱(chēng)信息安全專(zhuān)家“老駱駝”的人,根據(jù)自己的經(jīng)歷寫(xiě)成的。標(biāo)題有些拗口——《一部手機(jī)失竊而揭露的竊取個(gè)人信息實(shí)現(xiàn)資金盜取的黑色產(chǎn)業(yè)鏈》,文章也有些專(zhuān)業(yè)門(mén)檻,但大致經(jīng)過(guò)不難理解:手機(jī)被盜后,黑色產(chǎn)業(yè)鏈利用個(gè)人信息來(lái)盜取手機(jī)銀行、各APP賬戶(hù)資金,用被盜者身份在網(wǎng)貸平臺(tái)貸款??梢哉f(shuō),偷手機(jī)已經(jīng)不是目的,通過(guò)手機(jī)來(lái)薅錢(qián)才是目標(biāo)所在。
這一案例的特殊性在于,“老駱駝”本身對(duì)信息安全有所研究,因此不斷和盜竊團(tuán)伙斗智斗勇。但從中,也暴露了個(gè)別APP、銀行和互聯(lián)網(wǎng)平臺(tái)的安全漏洞。雖然在輿論關(guān)注下,相關(guān)銀行和平臺(tái)做了緊急回應(yīng),也給“老駱駝”進(jìn)行了賠付。但這卻無(wú)法撫平公眾的擔(dān)憂(yōu):像“老駱駝”這樣的專(zhuān)業(yè)人士在家人丟失手機(jī)后都疲于應(yīng)對(duì),我們這些普通人豈不是任網(wǎng)絡(luò)黑產(chǎn)“宰割”的小綿羊?
CNNIC最新數(shù)據(jù)顯示,截至今年6月份,國(guó)內(nèi)網(wǎng)民規(guī)模9.4億,其中手機(jī)網(wǎng)民數(shù)量已經(jīng)突破9億,占網(wǎng)民總數(shù)量的99.2%。正因如此,手機(jī)丟失引發(fā)的安全隱患才會(huì)屢次成為輿論熱點(diǎn),因?yàn)椤袄像橊劇钡那猩斫?jīng)歷可能會(huì)發(fā)生在很多人身上。不同的是,很多人并不像“老駱駝”那么專(zhuān)業(yè)和幸運(yùn)。
據(jù)悉,“老駱駝”手機(jī)丟失后,通過(guò)手機(jī)中的App,黑產(chǎn)組織獲取了大量個(gè)人信息,包括身份證號(hào)碼、銀行卡號(hào)等。更尷尬的是,在“老駱駝”機(jī)主本人口頭掛失手機(jī)卡后,網(wǎng)絡(luò)黑產(chǎn)組織竟騙取了運(yùn)營(yíng)商的信任,順利解除了機(jī)主本人的臨時(shí)掛失。于是,“掛失-解掛-掛失-解掛……”的循壞進(jìn)行了“來(lái)來(lái)回回幾十次”。
解除掛失后,“老駱駝”的手機(jī)號(hào)可以正常使用。于是,黑產(chǎn)組織使用“老駱駝”的身份證信息在多個(gè)平臺(tái)開(kāi)戶(hù),并且在各個(gè)平臺(tái)申請(qǐng)了數(shù)目不等的貸款。
在手機(jī)高度滲透生活的當(dāng)下,很多消費(fèi)者習(xí)慣使用手機(jī)支付,手機(jī)使用不當(dāng)也會(huì)引發(fā)各種安全風(fēng)險(xiǎn)。從網(wǎng)文揭露的情況看,手機(jī)盜竊者早就不再滿(mǎn)足于把偷來(lái)的手機(jī)刷機(jī)然后賣(mài)給二手市場(chǎng),而是通過(guò)手機(jī)做出一連串的資金盜竊行為,而且在和被盜者拼手速、拼耐力。
雖然SIM卡、銀行卡、支付平臺(tái)等可以申請(qǐng)凍結(jié),但由于一些網(wǎng)貸平臺(tái)簡(jiǎn)單依靠個(gè)人信息即可貸款,甚至凍結(jié)也可以靠個(gè)人信息解凍,所以掌握了個(gè)人信息的盜竊者猶如掌握了“萬(wàn)能鑰匙”,令人防不勝防。
這些年,很多銀行和互聯(lián)網(wǎng)平臺(tái),也都在尋求便捷性和安全性之間的平衡。但便捷是加分項(xiàng)、安全是必答題;安全是“1”,便捷是后面的“0”,沒(méi)有安全的便捷,只會(huì)讓一些違法分子鉆了漏洞。從網(wǎng)文來(lái)看,不少銀行和互聯(lián)網(wǎng)平臺(tái)在保障資金安全方面的確有所作為,但還是存在個(gè)別漏洞,給了犯罪分子可乘之機(jī)。
面對(duì)愈加熟練和專(zhuān)業(yè)的網(wǎng)絡(luò)黑產(chǎn)組織,不能指望每個(gè)人都成“老駱駝”,在消費(fèi)者提高安全意識(shí)之外,銀行和互聯(lián)網(wǎng)平臺(tái)顯然要承擔(dān)更多的責(zé)任。
核心問(wèn)題是系統(tǒng)認(rèn)人還是認(rèn)信息
從“老駱駝”與網(wǎng)絡(luò)黑產(chǎn)博弈的過(guò)程來(lái)看,相關(guān)銀行和一些互聯(lián)網(wǎng)平臺(tái)存在一些安全漏洞,其中一個(gè)核心問(wèn)題是,當(dāng)個(gè)人信息暴露后,該如何辨別操作者是否是本人,也就是說(shuō)系統(tǒng)認(rèn)人還是認(rèn)信息?
資料圖片,圖文無(wú)關(guān)。圖/新京報(bào)網(wǎng)
在“老駱駝”手機(jī)被盜刷事件中,把丟失的手機(jī)號(hào)掛失后,竟被黑產(chǎn)組織解除掛失了,這說(shuō)明運(yùn)營(yíng)商的掛失流程有漏洞可鉆。對(duì)此,相關(guān)運(yùn)營(yíng)商客服處接受媒體采訪(fǎng)時(shí)表示:如需解除掛失,可以聯(lián)系客服提供登錄電信網(wǎng)上營(yíng)業(yè)廳的密碼或者機(jī)主姓名和身份證號(hào)碼+上月?lián)艽虻娜齻€(gè)通話(huà)號(hào)碼進(jìn)行操作。
然而,“老駱駝”丟失的電信號(hào)碼被掛失后,確實(shí)被解除了掛失,合理的解釋就是黑產(chǎn)組織利用獲取的個(gè)人信息成功進(jìn)行了解除掛失。顯然,電信運(yùn)營(yíng)商的掛失和解掛流程是有一些漏洞的。要想給消費(fèi)者提供一個(gè)安全的手機(jī)號(hào)碼掛失功能,運(yùn)營(yíng)商需要梳理掛失的每一個(gè)環(huán)節(jié),并且要增加更全面的身份驗(yàn)證手段。
移動(dòng)支付平臺(tái)同樣也有安全漏洞。比如,這次“老駱駝”手機(jī)丟失后,網(wǎng)絡(luò)黑產(chǎn)重新注冊(cè)了某支付平臺(tái)賬號(hào),并關(guān)聯(lián)了手機(jī)卡。對(duì)此,官方的回應(yīng)稱(chēng):黑產(chǎn)分子并沒(méi)有突破人臉識(shí)別,能注冊(cè)新號(hào)是通過(guò)其他渠道已掌握的身份信息和短信驗(yàn)證碼,在常用設(shè)備上實(shí)現(xiàn)的。
從表面來(lái)看,官方的回應(yīng)沒(méi)有不妥??墒牵瑥募夹g(shù)角度來(lái)說(shuō),在常用設(shè)備上使用支付工具不需要人臉識(shí)別,這同樣是一個(gè)安全漏洞。意味著“個(gè)人信息”可以代替“本人”進(jìn)行操作;而系統(tǒng)則無(wú)法判斷注冊(cè)賬號(hào)的人是黑產(chǎn)分子還是本人。
事實(shí)上,無(wú)論是銀行還是互聯(lián)網(wǎng)平臺(tái),很難達(dá)到“盡善盡美”,對(duì)此公眾也能理解。網(wǎng)絡(luò)黑客、黑產(chǎn)的技術(shù)也會(huì)不斷迭代、不斷去挖掘新的漏洞;但“魔高一尺”,就要“道高一丈”,相關(guān)方面有必要根據(jù)新的犯罪特點(diǎn)去不斷修補(bǔ)Bug——守護(hù)好用戶(hù)的“錢(qián)袋子”是任何時(shí)候都不能推卸的責(zé)任。
另外,對(duì)于這類(lèi)問(wèn)題,相關(guān)平臺(tái)不妨設(shè)置“一攬子的解決方案”,讓用戶(hù)以簡(jiǎn)單的辦法來(lái)給保險(xiǎn)箱上一把鎖,而不是到處去上鎖。例如,當(dāng)用戶(hù)的SIM卡掛失后,說(shuō)明相關(guān)信息已經(jīng)暴露,此時(shí)與手機(jī)號(hào)碼相關(guān)的任何業(yè)務(wù)如支付平臺(tái)、手機(jī)銀行、網(wǎng)貸平臺(tái)等等,都不妨設(shè)置異常提示,此時(shí)便不宜采取身份證號(hào)、手機(jī)驗(yàn)證碼等單一信息驗(yàn)證的方式,而是要用能夠證明是本人的方式或是用線(xiàn)下的方式來(lái)驗(yàn)證。
一名“信息安全專(zhuān)家”,手機(jī)丟失后被冒名網(wǎng)貸,銀行卡也被盜刷,這個(gè)教訓(xùn)敲響了警鐘:要想杜絕網(wǎng)絡(luò)黑產(chǎn),用戶(hù)的安全意識(shí)是一方面,打擊違法犯罪行為是另一方面,相關(guān)平臺(tái)進(jìn)一步織密信息保護(hù)之網(wǎng)、堵住風(fēng)控漏洞則是最關(guān)鍵的。
□賈敬華(媒體人)
編輯 孟然 校對(duì) 李銘
以上就是關(guān)于加盟全能付pos機(jī),丟手機(jī)后被盜刷被貸款的知識(shí),后面我們會(huì)繼續(xù)為大家整理關(guān)于加盟全能付pos機(jī)的知識(shí),希望能夠幫助到大家!
