亚洲成人一区在线_久久综合九色综合欧美98_久久精品一区二区三区不卡牛牛 _亚洲成人在线网站

您現在的位置: 通信界 >> 市場動態 >> 新聞正文  
 
支付寶頻繁被盜引發網民恐慌 誰動了我的網銀?
[ 通信界 / 息壤 / m.sese521.com / 2011/3/2 10:35:01 ]
 

  手機動態口令認證為大多數網銀賬戶構筑起堅實的防線而為業界奉若神明。但如果遭遇頂尖黑客,手機驗證碼建立的整套安防體系可能被瞬間秒殺。黑客動作嫻熟,麻利似庖丁解牛,完成從廢立證書、接管賬戶到轉走資金只消20分鐘,如探囊取物。如此短時間,用戶根本來不及反應和做保護性操作……

午夜2點睡夢中賬上錢款去無蹤

  春節假期還沒有休完,2月8日,北京某產業報記者楊菁(化名)發現自己支付寶中的400多元余額被轉入一個名叫于少龍的人的賬戶,她意識到:支付寶賬戶被盜了。

  從楊記者提供的支付寶消費記錄截圖不難看出,這名竊賊十分狡黠,不僅善于把握作案時機,并且熟諳支付寶安全機制。轉走錢款的時間是春節長假前的月末(臘月廿八,1月31日),多數人此時的心思都已提前放假,容易放松警惕。作案具體時間也選擇在夜間和凌晨,在當日午夜2時起,到凌晨5點之間,受害人還在睡夢中,錢款就不翼而飛了。選擇這個時間作案無疑經過精心策劃。竊賊分四次作案,前面三筆轉走的匯款金額都是99元,每次間隔大約1小時,最后一筆100多元。由于許多用戶習慣設置100元轉賬上限,達到該限度,系統將給關聯的手機發送短信確認,盜賊將立即露餡,轉款不會得逞。盜賊之所以很有耐心,每次間隔1小時再轉款而不是連續轉賬,也是為了回避激活支付寶系統的安全預警。支付寶系統如果監控到用戶賬戶異動,可能采取包括暫時性凍結賬戶等臨時管制措施,以保護用戶安全。

  楊記者事后發現,轉入戶主于少龍經過了支付寶實名認證。換言之,支付寶是掌握了此人身份信息的。雖然實名認證也可能作假(例如通過假身份證注冊和通過認證),但是支付寶畢竟掌握了包括注冊手機號碼、開戶銀行賬戶、交易發生地點和IP地址等等關鍵信息,騙子不可能不留下任何蛛絲馬跡。通過向公安部門提供這些信息,抓獲騙子就多了一分把握。遺憾的是,支付寶客服拒絕提供對方信息,理由冠冕堂皇:用戶隱私信息只能向公安部門提供。在試圖向網監處報案未果的情況下,2月11日下午,楊記者來到戶口所在地轄區派出所報案,一個年長警官興趣盎然地聽完了她的講述并作了詳細記錄,但表示能否立案要領導定,并稱“這件事情不像看起來那么簡單”。楊記者事后在微博上合理地表達了失望:花了半小時給警官普及支付寶交易知識,幾乎忘記是來報案的。

  得不到警方立案支持,自然也就寸步難行了。作為一名普通公民,遭遇如此普通的網銀賬戶被竊案件,不了了之是唯一明智的選擇。罪犯巧妙地躲在層層技術和體制的堅實壁壘保護后面,你明明知道他就在“那里”,卻全然無能為力。

  事后得知,楊記者申請和安裝了個人證書,登錄密碼和交易密碼還特別做到了差異化,但她未開通關聯手機認證,這就為黑客攻擊留下了一道虛掩之門。賬戶登錄第一層防線被木馬攻破后,作廢證書或重置密碼等進一步操作需要手機確認,如果沒有設置第二道防線,竊賊就會很感謝你的合作。

  退一步講,是不是開通了手機認證就萬事大吉了?你這樣想就錯了。

 
安防武裝到牙齒不敵犯罪手段高

  楊記者只損失了400元錢還算走運,淘寶上另外一位五皇冠賣家則不然,他的遭遇一度引起了廣大淘友關于支付寶安全的普遍恐慌,一時成為討論熱點,留言多達百余頁。這不僅僅是因為損失巨大,更重要的是此君防護森嚴幾乎無懈可擊,居然還是讓黑客得手——“近乎完美”的犯罪手段沉重地打擊了淘友的信心。

  根據這位網民的回憶,去年2月的一天,他偶然發現淘寶上莫名其妙冒出來6筆訂單記錄,且全部都是購買手機充值卡的,總金額高達14256元。起初他并不在意,以為是系統錯誤,但事后查對,不禁嚇出一身冷汗,認識到賬戶被盜。由于賬戶“異動”已被系統關閉,支付寶賬戶管理權被系統接管,但是為時已晚,竊賊已完成數筆大額交易。幸虧由于盜賊貪心過大,急于求成,啟動了一單9900元的巨額充值消費,引起手機充值卡賣家的警覺,后者不相信這筆天上掉下來的大單,及時關閉了交易,才避免了五皇冠賣家最大的一筆損失,盡管如此,他的損失還是高達4356元。

  作為淘寶網上五皇冠級別的資深賣家,淘寶和支付寶的整套交易規則、安全機制、黑客攻略可以說他都了如指掌,全套軟件防護手段無一遺漏。既然如此,竊賊又是怎樣得手的呢?經過深入不懈的追蹤,結果令人震驚,問題竟然恰恰出在貌似最安全的手機認證環節,這一案例也給傳說中“牢不可破”的手機支付安全神話敲響了警鐘。

  作為支付寶安全認證的一種二次確認手段,支付寶引入了業界成熟并廣為采用的手機短信確認機制。其假定前提和技術原理是:每個手機號碼指向一個合法用戶(依靠身份證件作為背書),在個人賬戶若干關鍵操作環節,除采用證書、口令、提問等一般性保護措施外,更引入手機二次激活確認,如果黑客攻破第一道防線,進一步操作的時候就會自動激活用戶事先設置好的短信確認,如果不是事主自己在操作,就會起到報警作用。應該說這在相當大程度上有效地發揮了最后屏障作用,保證了絕大多數用戶的賬戶安全。記者一次在交易中即遭遇釣魚,賬戶被盜而不自知。但是由于事先設置了手機關聯,竊賊轉賬金額超過了設置上限,激發短信通知,本人警覺,及時重置密碼并關閉了交易,避免了一宗損失。但是如果遇到楊記者遭遇的狡猾的黑客,善于化整為零,耐心細致地制造多筆小額交易,轉走余額,無須交易確認,且盜賊懂得適可而止,并不擴大戰果,例如修改密碼或作廢證書,用戶還是難免中招。

  經查實,這位淘寶五皇冠賣家遭遇的黑客手段更加詭秘。他回憶,賬戶被盜這段時間,自己的手機提示SIM卡顯示無服務,這通常是由于SIM卡接觸不良或者SIM卡被注銷。他意識到,自己的手機卡可能被克隆了。他立即來到營業廳核實,發現當天下午3點許,犯罪嫌疑人在浙江省臺州市黃巖區橫街東路某營業廳,進行了換卡操作。后經進一步查實線索清楚了,嫌犯使用假身份證,到該營業廳辦理了SIM注銷和換卡手續,登錄淘寶網的IP地址在海口,可能是異地聯動作案。盜賊利用支付寶的手機確認機制,找回支付寶的登錄和支付密碼,同時注銷并重新申請新的用戶數字證書,找回淘寶登錄密碼,再用你淘寶綁定的手機號全權接管和控制你的淘寶與支付寶,瘋狂洗錢,購買充值卡,一切操作直如探囊取物。到此,淘寶利用手機驗證碼建立的整套安全防御體系被竊賊瞬間秒殺。黑客動作嫻熟麻利,操作行云流水,完成全部交易只用了20多分鐘,這么短時間,用戶根本來不及反應和做保護性操作。

  用戶在注冊淘寶和支付寶賬號的時候,填資料以及綁定手機所用信息99%是一樣的。比如綁定手機號,絕大多數用戶為了省事不會去用兩個不同的號碼,有人甚至登錄口令和交易密碼都是一樣的;再如綁定的郵箱,十之八九就是支付寶賬號。竊賊最喜歡“懶人”,隨手設置可能為黑客入侵所利用。淘寶資料是公開的,交易雙方可以輕易得知對方的郵件和手機號碼,再加上不完善的審查機制,這就給黑客留下了充分的作案空間。

  網絡交易已經成為黑客作祟重災區。來自中國反釣魚網站聯盟一項調查:針對網絡交易和金融證券類的釣魚網站占到了全部釣魚欺詐的86.38%,有38%的網友在網購過程中遭遇過釣魚類欺詐。支付寶會員已超過1.5億戶,作為最大的網購支付平臺自然首當其沖。最近在某安全網站開展的一項針對支付寶用戶的調查結果顯示,認為很不安全和不太安全的用戶占到了調查人數的71%,只有不到5%的用戶感到安全,可以放心使用。面對用戶的損失,商家傾向于把全部責任推給用戶,報警也常常枉費工夫。任何人只要花5塊錢即可查詢到其他人的身份證信息,造假技術足以以假亂真。安全人士表示,現有法律法規和機制不健全,個人隱私被濫用現象普遍,尚找不到萬全解決之道。對于普通用戶而言,除了首先充分使用支付寶提供的所有安全防護手段外,盡量不要圖省事,在支付寶中存糧多多,而應該只將其作為銀行賬戶網絡交易的接口和臨時“錢包”,多一層銀行防護就多一分安全。

 

作者:息壤 合作媒體:中國網友報 編輯:顧北

 

 

 
 熱點新聞
普通新聞 同級最強!天璣8200實測成績放出,iQOO Neo7 SE神機配神U
普通新聞 中國信通院:我國部署超 7900 張 5G 行業虛擬專網
普通新聞 省內首個智慧康養平臺,點亮“銀發族”數智生活
普通新聞 中國移動與中國寶武簽署戰略合作框架協議
普通新聞 云巨頭深陷高管離職風波!三千億美元市值已蒸發一大半
普通新聞 中國軟件三十年:煙塵隱入,夾縫重生
普通新聞 馬斯克世界首富之位被LVMH老板短暫超越
普通新聞 蘋果將推“高級數據保護”功能 允許用戶對更多iCloud備份數據進行加
普通新聞 臺積電加大對美投資建廠,半導體關鍵技術會外流嗎?
普通新聞 數字化融入生活方方面面,紅帽助力客戶實現多維轉型
普通新聞 愛立信移動市場報告:2028年5G簽約數將超過50億
普通新聞 我國將邁入百億物聯發展征途 分三階段實現
普通新聞 黑客帝國重現?馬斯克腦機公司將開展人體試驗:有點瘋狂
普通新聞 OpenAI發布新作:ChatGPT聊天機器人
普通新聞 2023年人工智能發展預測 企業如何成功采用AI?
普通新聞 愛立信:5G增長快于以往任何一代移動通信
普通新聞 突破千萬大關之后 被誤讀低估的VR
普通新聞 臺積電1nm新廠計劃已上報 將落地新竹
普通新聞 三大運營商股價創年內新高,新發展模型下價值如何重估?
普通新聞 解密“個人信息保護認證”
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
新華三:云智原生 AD-NET構筑智能聯接新底座
華為林永明:ADN 鋪就高階自智網絡之路
普通對話 中國移動丁海煜:三大方向十大技術,5G-A賦
普通對話 英特爾王銳:中國戰略是我們的全球戰略之重
普通對話 新華三:云智原生 AD-NET構筑智能聯接新底座
普通對話 華為林柏楓:聯接升級,激發商業增長
普通對話 華為林永明:ADN 鋪就高階自智網絡之路
普通對話 NVIDIA發力數字孿生:站在虛擬和現實之間
普通對話 韋樂平:網絡深度轉型最明確的方向首先就是
普通對話 中國工程院院士鄔賀銓:6G標準面臨小圈子風
普通對話 華為丁耘:綠色ICT,共創新價值
普通對話 愛立信中國區總裁方迎:將在中國市場重點做
普通對話 中國聯通買彥州:廣電5G商用對行業競爭格局
普通對話 中國聯通陳忠岳:從“提速降費”向“提速提
普通對話 華為胡厚崑:5G+工業互聯網 數據驅動是關鍵
普通對話 華為郭平:每個人磨好自己的豆腐,就會有一
普通對話 中國移動楊杰:加快推進新型平臺用工模式規
通信前瞻
北斗三號衛星低能離子能譜儀載荷研制成功
中國移動李慧鏑:強化數智基建驅動 推進產業轉
普通對話 物聯網設備在智能工作場所技術中的作用
普通對話 軟銀研發出以無人機探測災害被埋者手機信號
普通對話 AI材料可自我學習并形成“肌肉記憶”
普通對話 北斗三號衛星低能離子能譜儀載荷研制成功
普通對話 為什么Wi-Fi6將成為未來物聯網的關鍵?
普通對話 馬斯克出現在推特總部 收購應該沒有懸念了
普通對話 臺積電澄清:未強迫員工休假或有任何無薪假
普通對話 新一代載人運載火箭發動機研制獲重大突破
普通對話 多管齊下,VMware跨云服務助力企業云轉型
普通對話 中國移動李慧鏑:強化數智基建驅動 推進產業
普通對話 蘇少林:打造北京數字經濟“五強”,助力標
普通對話 中國科大在高安全量子密鑰分發網絡方面取得
普通對話 華為楊超斌:邁向5.5G持續創新,開啟5G產業
普通對話 中國聯通買彥州:加強創新力度,協同推進6G
普通對話 信通院總工敖立:5G工業模組是產業鏈特別短
主站蜘蛛池模板: 狠狠97人人婷婷五月| 99免费视频观看| 日韩一区二区三区资源| 日本一区二区三区视频免费看| 久久国产精品偷| 欧美日本亚洲视频| 亚洲欧美久久234| 日韩一级特黄毛片| 欧美亚洲另类制服自拍| 亚洲中文字幕无码av永久| 亚洲欧美日韩综合一区| 粉嫩av免费一区二区三区| 国产成人综合av| 91国内揄拍国内精品对白| 国产日韩av在线| 国产不卡精品视男人的天堂| 欧美乱大交xxxxx潮喷l头像| 亚洲91精品在线观看| 国产成人av一区二区三区| 国产欧美久久久久| 国产日韩视频在线观看| 久久久久国产精品免费网站| 91免费视频国产| 91国产美女在线观看| 91久久精品在线| 日韩中文在线中文网三级| 欧美一区三区二区在线观看| 久久777国产线看观看精品| 国产ts人妖一区二区三区| 午夜视频久久久| 欧美乱大交xxxxx潮喷l头像| 国产成人精品a视频一区www| 欧美亚洲国产精品| 国产精品福利视频| 亚洲综合视频1区| 国产精品美乳一区二区免费| 成人国产精品久久久| 国产日韩在线视频| 日本成人中文字幕在线| 99精品视频在线看| 国产精品热视频|