制服丝袜在线无码中文_国产精品成年片在线观看_久久亚洲精品1区2区_免费AV一区二区三区无码

第三方支付資金安全隱憂:手機(jī)號(hào)碼能修改信息


作者:潘少穎    時(shí)間:2012-07-30





不少人將自己的手機(jī)號(hào)碼和資金賬號(hào)捆綁,通過(guò)短信告知功能,用戶(hù)能實(shí)時(shí)掌握自己的賬戶(hù)變動(dòng)信息。不過(guò),也正因?yàn)榇耍謾C(jī)或許也是一顆“定時(shí)炸彈”,不經(jīng)意間就會(huì)泄露了機(jī)主的“天機(jī)”,遭受財(cái)產(chǎn)損失。

第三方支付:手機(jī)號(hào)碼就能修改信息

今年1月,一名高姓男子在獲取了某支付寶微博賬戶(hù)主的身份證號(hào)碼和銀行卡號(hào)后,撥打客服電話就修改了密碼,并隨后將對(duì)方賬戶(hù)內(nèi)的26萬(wàn)元轉(zhuǎn)走,此類(lèi)事件的發(fā)生透露出了第三方支付安全的隱憂。

現(xiàn)在大多數(shù)第三方支付的用戶(hù)都會(huì)綁定手機(jī)號(hào)碼,而且都會(huì)覺(jué)得第三方支付是一種安全可靠的交易工具,但記者發(fā)現(xiàn),僅用一個(gè)在相關(guān)網(wǎng)站上注冊(cè)過(guò)的手機(jī)號(hào)碼,用戶(hù)的第三方支付信息就可以被輕易篡改。一旦手機(jī)丟失,失主失去的除了手機(jī)也許還有預(yù)存在第三方支付賬戶(hù)中的余額。

記者以自己的財(cái)付通賬戶(hù)做了實(shí)驗(yàn),在輸入了手機(jī)號(hào)碼后,點(diǎn)擊“忘記密碼”,此時(shí)網(wǎng)頁(yè)上就會(huì)出現(xiàn)幾種找回密碼的方式,如通過(guò)QQ號(hào)碼、手機(jī)號(hào)碼、EMAIL都可以找回。記者選擇了通過(guò)手機(jī)號(hào)碼找回密碼,根據(jù)網(wǎng)站上“輸入手機(jī)號(hào)碼獲取驗(yàn)證碼”的提示,記者再次輸入了自己的手機(jī)號(hào)碼,很快就收到了一條驗(yàn)證碼,在輸入了驗(yàn)證碼和設(shè)置了新的登錄密碼后,網(wǎng)站就顯示“新登錄密碼設(shè)置成功”。不僅登錄密碼通過(guò)手機(jī)號(hào)碼就能改,其支付密碼也可以通過(guò)手機(jī)接收驗(yàn)證碼的方式進(jìn)行修改,修改結(jié)束后,則會(huì)收到一條修改支付密碼的告知短信。

記者發(fā)現(xiàn),除了財(cái)付通之外,支付寶同樣也可以?xún)H通過(guò)手機(jī)號(hào)碼接受驗(yàn)證碼的方式重新設(shè)置登錄密碼和支付密碼,也可以更改綁定的手機(jī)號(hào)碼,而修改完畢后,記者并沒(méi)有接到短信通知。

銀行:手機(jī)號(hào)碼不能作為修改信息的唯一憑證

相比于第三方支付企業(yè)個(gè)人信息修改的“簡(jiǎn)捷”,一些銀行的安全措施就相對(duì)而言比較到位了。

記者查看了工行、建行、郵政儲(chǔ)蓄銀行等網(wǎng)站,發(fā)現(xiàn)僅憑一個(gè)手機(jī)號(hào)碼不能在銀行的網(wǎng)站上進(jìn)行操作,幾乎所有的銀行在登錄時(shí)都要求填寫(xiě)賬號(hào)、用戶(hù)名或證件號(hào),而不會(huì)僅憑一個(gè)手機(jī)號(hào)碼就能登錄。

工行客服人員告訴記者,如果沒(méi)有開(kāi)通手機(jī)銀行,手機(jī)丟失一般不會(huì)給銀行卡帶來(lái)風(fēng)險(xiǎn),即使打電話到客服,沒(méi)有銀行卡賬號(hào)和需要核對(duì)的一些卡主的相關(guān)信息,也無(wú)法對(duì)個(gè)人資料進(jìn)行修改,除非卡主把一些銀行卡信息存在了手機(jī)里。

那么,開(kāi)通手機(jī)銀行后還安全嗎?建行的客服表示,手機(jī)銀行有密碼保護(hù),即使他人撿到遺失的手機(jī),在不知道密碼的情況下,也無(wú)法使用手機(jī)銀行業(yè)務(wù)。

不少銀行也有“忘記密碼”時(shí)進(jìn)行的操作提示,如建行,忘記密碼后需要用戶(hù)填寫(xiě)姓名、身份證號(hào)、賬號(hào)、取款賬號(hào)等多項(xiàng)資料。

專(zhuān)家:加強(qiáng)身份驗(yàn)證和密保技術(shù)

上海信微博息安全行業(yè)協(xié)會(huì)的相關(guān)人士表示,一個(gè)手機(jī)號(hào)碼就能篡改個(gè)人信息,說(shuō)明在個(gè)人身份認(rèn)證這個(gè)環(huán)節(jié)上做的還不夠,“比如,用戶(hù)要用手機(jī)找回密碼,除了給手機(jī)發(fā)送驗(yàn)證碼之外,完全可以再設(shè)置一點(diǎn)其它的密保問(wèn)題,一般用戶(hù)在注冊(cè)時(shí)就會(huì)填寫(xiě)密保問(wèn)題,這樣就能對(duì)個(gè)人的身份認(rèn)證更加準(zhǔn)確?!?/p>

此外,還可以通過(guò)密碼技術(shù)對(duì)個(gè)人信息、隱私文件等進(jìn)行加密處理?!耙粋€(gè)手機(jī)號(hào)碼登錄賬戶(hù),賬戶(hù)信息一覽無(wú)遺,如果加上密碼技術(shù),即使人家登錄了賬戶(hù),也無(wú)法看到里面的內(nèi)容。就如銀行的保險(xiǎn)箱,對(duì)客戶(hù)放在其中的東西進(jìn)行加密,假如被盜,別人只能得到這個(gè)保險(xiǎn)箱,卻無(wú)法取得里面的東西?!痹撊耸扛嬖V記者。



來(lái)源:IT時(shí)報(bào) 作 者:潘少穎



  版權(quán)及免責(zé)聲明:凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時(shí)須獲得授權(quán)并注明來(lái)源“中國(guó)產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責(zé)任的權(quán)力。凡轉(zhuǎn)載文章,不代表本網(wǎng)觀點(diǎn)和立場(chǎng)。版權(quán)事宜請(qǐng)聯(lián)系:010-65363056。

延伸閱讀

熱點(diǎn)視頻

第六屆中國(guó)報(bào)業(yè)黨建工作座談會(huì)(1) 第六屆中國(guó)報(bào)業(yè)黨建工作座談會(huì)(1)

熱點(diǎn)新聞

熱點(diǎn)輿情

特色小鎮(zhèn)

版權(quán)所有:中國(guó)產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)京ICP備11041399號(hào)-2京公網(wǎng)安備11010502003583