流言:手機(jī)在身邊,銀行卡在身邊,身份證件也在身邊,網(wǎng)銀賬戶的現(xiàn)金竟會不翼而飛。這看似是不可能發(fā)生的事件,卻接連出現(xiàn)。
真相:犯罪分子想盜刷網(wǎng)銀就要獲得手機(jī)校驗(yàn)碼,但這很容易被人警覺。另一個神不知鬼不覺的方法,就是復(fù)制號碼。但中國移動信息安全管理部門表示,從技術(shù)上講,SIM卡遠(yuǎn)程復(fù)制不可能辦到。 因此,要復(fù)制你的號碼只可能去營業(yè)廳。專家提示,在手機(jī)長時間沒信號的時候一定要提高警惕;開通網(wǎng)銀的賬戶,最好不要有大額存款;手機(jī)卡被復(fù)制、被掛失一 定要立即報警。
有媒體報道,9月26日晚上,長沙黃先生的手機(jī)突然沒了信號,一直顯示“無服務(wù)”。他以為是信號不好,沒有在意。但27日早上,他發(fā)現(xiàn)手機(jī)仍沒 有信號,隨即聯(lián)系運(yùn)營商服務(wù)人員。被告知,手機(jī)卡已被人補(bǔ)辦。黃先生立即查詢銀行賬戶余額,發(fā)現(xiàn)本有12萬余元存款的銀行賬戶只剩下500余元。
警方調(diào)查發(fā)現(xiàn),手機(jī)卡被補(bǔ)辦的地點(diǎn)并不在長沙,而在四川成都。錢款轉(zhuǎn)到的賬戶開戶地點(diǎn)在深圳,開戶所用的身份證為假身份證。警方認(rèn)定,這種復(fù)制手機(jī)卡轉(zhuǎn)走網(wǎng)銀錢的方式是一種新的智能犯罪手段。
只是復(fù)制一個手機(jī)卡真的會有如此大的危害么?
在網(wǎng)銀、支付寶盛行的今天,其實(shí)每個人都可以做個實(shí)驗(yàn)來看看究竟是怎么回事。登錄支付寶、網(wǎng)銀一般需要輸入手機(jī)號和支付密碼。在密碼的旁邊一般有一個選項(xiàng)是忘記登錄密碼。
點(diǎn)擊“忘記密碼”之后,相關(guān)的銀行或支付寶客服會向綁定的手機(jī)發(fā)送短信,類似“您正在找回登錄密碼,校檢碼XXXX”。這時只要輸入校檢碼和身份證號就可以重新設(shè)置新密碼,輕松破解網(wǎng)銀。
在整個過程中有兩個要素最為關(guān)鍵,一個是身份證號,一個是校檢碼。身份證號只是一個號碼很容易被別人獲得。難就難在校檢碼上,因?yàn)樾z碼只會發(fā)在綁定的手機(jī)號上。盜取手機(jī)是一個方法,但很容易被人警覺。另一個神不知鬼不覺的方法,就是復(fù)制號碼。
對此,中國移動信息安全管理部門表示,SIM卡是客戶的識別模塊,上面存儲了手機(jī)客戶信息,在卡片里存有一組128位長度的密鑰以保障安全性,同時移動通信網(wǎng)絡(luò)是獨(dú)立在因特網(wǎng)之外的網(wǎng)絡(luò),先天上杜絕了來自因特網(wǎng)黑客的攻擊,從技術(shù)上講,SIM卡遠(yuǎn)程復(fù)制不可能辦到。
因此,要復(fù)制你的號碼只可能去營業(yè)廳。
在清華大學(xué)計算機(jī)系教授黃連生看來,這種復(fù)制手機(jī)卡的方式根本談不上高科技犯罪或者智能犯罪,中間沒有任何一項(xiàng)難度很大的技術(shù)手段,而是完全抓住了整個網(wǎng)銀操作流程中的漏洞。
“一個是軟件設(shè)計的漏洞,比如這種修改密碼的方式是不是過于簡單。是不是應(yīng)該添加一些安全問題作答。但是軟件的安全性提高,就會帶來成本的提升 和效率的降低。如果把網(wǎng)銀流程變得十分繁復(fù),它的方便快捷也就沒有了。另一方面,也是最重要的就是管理的問題、人的問題,犯罪分子怎么就能輕輕松松地在營 業(yè)廳復(fù)制手機(jī)卡呢?”黃連生說。
根據(jù)警方調(diào)查,瀏陽黃女士的手機(jī)卡是被一名女子用假駕駛證在營業(yè)廳復(fù)制的。據(jù)該營業(yè)廳的工作人員介紹,該女子當(dāng)時拿著一張身份證要求營業(yè)廳幫她復(fù)制一張手機(jī)卡,但是經(jīng)過營業(yè)廳檢測發(fā)現(xiàn)該女子所持身份證無法識別信息。這名女子便稱是因?yàn)樯矸葑C消磁了。
隨即,她又拿出自己的“駕駛證”證明身份。最終得到工作人員的信任,并成功復(fù)制了黃女士的手機(jī)卡。
“技術(shù)上做得再完備,在如此松懈的管理面前也是不堪一擊?!睂<姨崾?,身份證號和手機(jī)號都是重要的個人信息一定要保管好;在手機(jī)長時間沒信號的 時候一定要提高警惕;開通網(wǎng)銀的賬戶,最好不要有大額存款;手機(jī)卡被復(fù)制、被掛失一定要立即報警。還有一點(diǎn)提醒要換手機(jī)號的人,回憶一下舊的手機(jī)號都綁定 了什么,一定記得解綁。(《科技生活》周刊供稿)
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點(diǎn)擊舉報。