您的位置:首頁 > 業(yè)內(nèi)資訊 > 手機驗證碼并不安全 一條退訂短信致男子傾家蕩產(chǎn)
某市公安局反通信網(wǎng)絡(luò)詐騙中心的工作人員告訴記者。2015年,該市通信網(wǎng)絡(luò)詐騙案件2萬余起,涉案金額近4億元,同比上升達21%。為打擊電信詐騙,該市成立了反通信網(wǎng)絡(luò)詐騙中心,三大運營商及六大商業(yè)銀行均參與其中,每單位派駐3人在公安局值班。
除了誰該為通訊詐騙負責外,建立在手機驗證碼沙灘上的互聯(lián)網(wǎng)安全大廈的安全性也成為討論的焦點!叭藗円宦牭酵ㄓ嵲p騙,總是會把矛頭對準運營商。許先生的遭遇,中國移動確實存在管理及業(yè)務流程設(shè)計上的疏忽,但銀行的實名制要比手機卡實名更具天然優(yōu)勢,也能控制得更好,在這種情況下,用比自己安全性低的短信驗證碼來作為保障用戶資金安全的關(guān)鍵屏障,實際是在降低安全性! 獨立電信分析師付亮說。
如今,因為手機卡實名制、手機多屬于個人使用等因素促使越來越多的互聯(lián)網(wǎng)企業(yè)將手機短信驗證碼作為自己的安全屏障,可當手機短信驗證碼可以登錄、修改密碼等操作出現(xiàn)在直接或間接與資金相關(guān)聯(lián)的應用時,大家似乎忽略了,操作手機甚至是使用SIM卡接收驗證碼的人不一定就是用戶本人。
“各大銀行網(wǎng)上銀行、網(wǎng)上商城、團購網(wǎng)站、票務公司等企業(yè)使用短信驗證,確實是依賴于手機卡實名制,能大大降低非法注冊,但我們也曾遇到有人持假身份證成功辦卡的情況。在我們的設(shè)備識出假身份證向后臺發(fā)布‘身份錯誤’指令時,有黑客攻擊系統(tǒng),將錯誤指令改成正確指令,這個人就成功利用假身份證完成實名登記并辦理了相關(guān)業(yè)務!蹦程摂M運營商的高管告訴記者。
但對于手機驗證碼成為與資金相關(guān)聯(lián)應用的安全性問題,該高管頗為無奈地說:“目前,除了短信驗證碼,你認為還有什么其他可以大范圍應用的驗證方式嗎?”
據(jù)了解,截至4月13日,支付寶已先行賠付了許先生在其平臺上流失的一萬多元資金,百度錢包承諾賠付但仍需提交材料走流程,被涉及的招商銀行、中國工商銀行、中國銀行依然沒有任何進展。其中一家銀行相關(guān)負責人在接受媒體采訪時表示:“該用戶的網(wǎng)上銀行轉(zhuǎn)賬功能在此之前已由本人開通,后因泄露包括銀行卡密碼在內(nèi)的主要個人信息導致賬戶資金受損!便y行稱會全力配合警方處理。
小編推薦閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]
湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)