本篇文章2207字,读完约6分钟
被绕过的屏幕锁定密码
最近,媒体报道称,王女士的手机在早上上班时被盗。像许多人一样,她觉得她手机上带有各种密码的钱不会被偷,所以她直到下班后才补卡,买了一部新手机。然而,当她再次下载该软件时,她发现微信和支付宝里的钱都不见了。根据交易记录,这些损失仅发生在手机丢失后的短时间内。
为什么设置了这么多密码,钱还不见了?
金利手机产品经理柳岩表示,手机增加各种安全保障之所以仍然不安全,主要是因为普通用户设置的开机密码或支付密码相对简单,安全性较弱,容易被犯罪分子破解。此外,犯罪分子还可以通过将被盗的手机卡插入另一部手机来接收验证码,从而窃取或更改用户的支付账户信息。
作者用他的两部手机证实了这一点。
登录支付宝需要两个条件——解锁手机屏幕和输入登录密码。我可以通过将A手机的手机卡换成B手机成功绕过手机屏幕的锁定。这表明屏幕锁定密码不是绝对安全的。手机锁定屏幕成功通过后,打开支付宝客户端,选择忘记密码。支付宝会向手机发送验证码短信,输入验证码,重新设置支付宝登录密码。重设密码后,您可以登录支付宝。罪犯进入支付宝后,可以通过手机号码在黑市上查询车主的身份证和银行卡信息,从而重置支付密码,转移支付宝的资金。你也可以打开支付宝支付二维码,用POS机扫描代码,然后直接刷掉钱。
锁定电话卡
看到这一点,很多人突然意识到手机里有太多的不安全因素,而犯罪分子能收到的手机验证码无疑是最可怕的,那么你能不能也给手机卡上保险?
“你可以设置个人识别码,这是手机卡的密码。它可以保护手机卡的使用安全。”中国移动客服人员告诉笔者,如果用户在手机上设置了“锁卡”功能,每次开机,手机屏幕都会显示用户需要输入密码,只有正确输入后手机才能正常使用。初始个人识别码是1234或0000,用户可以将其修改为任何4-8位个人识别码。不法分子连续输入错误次数后,手机卡将被锁定,无法使用收发电话和短信的功能,从而在很大程度上降低了资金被盗和被刷的风险。
此外,还必须为手机设置安全的屏幕锁定密码,为重要应用程序设置应用程序锁定,不要安装来历不明的应用程序,不要从未知来源连接WiFi,不要随意点击未知链接,并仔细扫描代码。
一旦手机丢了,我们就应该这么做。
有时候,虽然我们已经做了一个完美的计划,但很难避免小偷得到0+分。一旦手机丢失,我们能做什么来减少财产损失?
小米手机首席安全官陈洋表示,应该让手机搜索手机。在丢失的情况下,可以通过搜索移动电话并呼叫操作员报告丢失来锁定移动电话。移动用户可以拨打10086进行手动服务,并提供服务密码来停止移动电话。如果忘记了,他们需要提供他们的姓名、身份证号码和验证信息,其中包括过去3个月的每月消费金额、现有套餐的名称、主套餐的价格、号码开始使用的时间、最近的充值时间和金额、过去3个月的新业务等。
除了给运营商打电话,你还可以用朋友和亲戚的手机登录你的支付宝账户,然后故意输入错误的密码,这样支付宝系统就会被冻结,从而获得3个小时的冻结时间。利用这些时间,您可以拨打95588报告支付宝丢失,并解除您的手机号码与支付宝的绑定。您也可以点击手机上的支付宝应用,选择“设置-安全中心-挂失账户”直接挂失。您也可以在电脑上登录支付宝,点击“安全中心”,选择“紧急服务”,然后选择“快速挂失”并输入支付密码,以防止支付宝被盗。
在确保支付宝账户安全后,我们也应该开始保护微信。尽管微信的资产可能相对较少,但如果银行卡或聊天记录关联在一起,个人信息存储在朋友中,那么隐藏的风险也非常大。冻结微信的操作步骤是:用亲友手机登录微信,进入“设置”,点击“账户与安全”,选择“微信安全中心”,点击“冻结账户”,登录腾讯安全中心或登录110.qq.com冻结账户。
此外,手机银行还应挂失冻结,打开工行APP,登录进入主菜单,在常用功能页面点击“我的账户”,选择“挂失账户”。此外,如果您三次输入手机银行密码不正确,您可以在同一天将其冻结,并在第二天再次登录。如果你连续10次输入错误,你将被正式冻结,不会自动解冻。
经过上述紧急处理后,微博、QQ等社交软件的密码也需要修改。最后,丢失手机的消息应该传达给亲友,以免欺骗他们。
各种手机“安全”把戏
在移动互联网时代,手机安全直接关系到信息的安全和保护。对于手机用户和制造商来说,任忠在提高信息安全意识、增加信息安全措施和发展信息安全技术方面还有很长的路要走。
为了确保手机用户的财产安全和个人隐私,各大手机制造商也展示了他们的能力。例如,金利手机内置了“隐私空房间”,可以放入重要的应用程序,这样罪犯就无法知道手机有什么应用程序。此外,金利手机独特的安全键盘还能有效防止密码被第三方输入方式记录和泄露。
小米的MIUI8开发了手机拷贝功能,支持在手机拷贝中加入隐私和财产应用。这些应用程序在手机正常解锁后看不到。这些应用程序只能在用户主动输入移动电话副本的密码时使用。小米的MIUI8也支持为应用程序设置应用程序锁。当打开隐私和财产应用程序时,需要不同于锁屏和busy 空的密码才能使用该应用程序。
不过,华为的Mate9采用了硬件级加密方案,在Kirin960SoC中集成了金融级安全芯片,并通过了央行和银联的安全认证,增加了防伪基站检测技术,实现了金融级安全支付、电信级安全通信和独立隐私空之间的全方位安全保护。同时,第一次内置银行u盾来实现支付安全。