手機卡設密碼,安全再加把鎖,讓手機失竊的驚心動魄少一些

2020-12-17 蛇叔畫足

看過電影《手機》的朋友,也許還記得劇中張國立扮演的費老有一句經典臺詞:再這個樣子下去,你們手機就不是手機,是什麼呀?手雷,是手雷!

那還是2G行動網路時代,手機還是奢侈品,是有錢有地位的人能用得起的。那個時候的手機,主要是通訊工具,通訊聯絡更加方便後反而讓一些東西變得神神秘秘,不可告人。電影通過手機反應了一些人的複雜的社會關係、個人感情生活等所引發的一系列社會問題。

進入3G網絡時代,移動網際網路應用服務興起並逐漸豐富。手機,不再是簡單的通訊工具,特別是在微信等即時通訊工具出現後,作為基礎通訊工具的功能都很大程度上被微信等替代了(即所謂的被OTT化)。進入4G和5G時代,而隨著微信、支付寶等應用與我們的工作、生活、學習、理財等等全面融合,我們進入了空前數位化生存的新時期。我們每天都在為各類應用貢獻數據,同時又在佔用消耗比特資源。

如果我們出門忘記帶手機,那就可能處處受阻,寸步難行。手機,已經成為我們生存的極大延伸。而手機背後的資產,更是成為一些不法之徒打主意的目標。在這種情況下,手機,和「費老」之前給出的定義一樣,沒有用好,就是手雷,而且是威力更大的手雷。

也正是這個原因,在網絡之上的資產安全問題就面臨多個環節的風險考驗。這種風險環節,是體現硬體和應用軟體相互作用的各個環節。而作為硬體的手機,又是首當其衝的。手機的安全,主要是手機失竊或者意外丟失後引發的。這也就是一個多月前一篇《一部手機失竊而揭露的竊取個人信息實現資金盜取的黑色產業鏈》的舊文而引爆朋友圈和微信群的關鍵原因,即安全漏洞引發的恐慌心理。

由於該文的作者「信息安全老駱駝」自稱是信息安全方面的專家,以自身的經歷挖出了遭遇手機黑產而使得手機盜竊SIM掛失失敗,進而在支付寶、京東、蘇寧金融、美團、財付通等多個平臺被假冒開戶,同時還在一些銀行帳戶方面引發安全的問題。這些神奇的操作中,最為神奇關鍵的環節就是手機卡多次掛失又被解掛的操作。畢竟,很多應用綁定手機號碼後,基本上通過手機號碼就能找回密碼,特別是有些輔助認證環節缺失或者流於形式的情況下,風險就越高

儘管,從支付寶團隊的回應來看,由於支付寶在應用層面基於自身的安全能力,並沒有讓黑產在支付寶裡套取更多信息和經濟利益得逞,也並沒有突破人臉驗證。但是,能夠像支付寶團隊這樣具備較強風控能力的應用有多少?因此,引發的擔憂是不可避免的。

另外,在支付寶團隊的回應中,最後特別建議大家單獨為手機設置SIM卡密碼,這樣就能在一定程度上防止黑產接收驗證碼。

對此建議,蛇叔個人也特別贊同。蛇叔在2017年一篇關於基於手機卡免密碼認證登錄的能力行業分析文(《運營商手機卡一鍵免密認證,手機掉了怎麼辦?》)中,當時就有讀者提出的如果手機丟失,那手機卡免密認證不是安全隱患更高的疑問進行了分析。分析認為,一般情況下,手機丟失在可通過驗證碼處理的情況下,有密碼和密碼的風險其實差不多。因此,一方面建議用好手機本身的開機密碼設置,同時也建議對SIM進行密碼設置。

用戶對SIM卡進行密碼設置後,當手機重啟或者手機卡被拔出插到別的手機後,如果不知道手機卡密碼,則手機卡就處於無信號狀態,不能打電話、接收簡訊和通過手機卡接入行動網路。因此,起到了給手機安全再加一把鎖的效果。而需要輸入手機卡通常是重啟後,一般重啟不會太頻繁。因此,這個密碼設置其實不會增加太多麻煩。當然,如果忘記了設置的密碼,找回,可能會麻煩一點,但實際上也是可以通過客服電話通過有效的個人信息驗證解決的。

因此,再次建議,大家還是對自己的手機SIM卡進行密碼設置操作。有的手機卡密碼設置的入口可能比較深,大家還是花點時間進行。比如,蛇叔使用的這部華為手機,手機SIM卡密碼設置入口裡面比較深,要經過四級跳轉才行。但不管怎麼樣,都還是可以在安全相關的入口找到的。

當然,關於設定SIM卡問題,也有用戶提出,如果手機丟失或者被竊取,在手機卡沒有取出,或者手機沒有重啟的情況下,撿到手機或者竊取者直接用手機撥打另一個的手機號碼後一樣可以看到本機號碼,從而通過掛失再解掛方式來進行突破。這個也許有這個可能,但是蛇叔用的手機,在沒有進行手機密碼解鎖的情況下,一是可以快速進入拍照模式,再就是只能進行緊急呼叫,在緊急呼叫狀態,也還可以實現位置的定位。

因此說,能夠不解鎖直接正常撥打電話的,蛇叔不知道是什麼品牌的手機是如此設定的。如果真是如此,建議這種手機還是趁早換掉為好,特別是現在各大電信運營商都已經在加強5G套餐的推廣,可以結合套餐升級換5G換機了。

總而言之,對於技術解決方案而言,沒有100%的絕對安全保障問題,安全防護和攻擊,本身就是一個「道高一丈」還是「魔高一丈」的問題。但是,不管怎麼講,安全防護的一端,每一個手段的提升,或者是一個關鍵細節的改進,都需要攻擊方花費更多的時間和精力去破解。因此,除了各大應用服務方自身在安全能力提升上的努力之外,作為用戶,我們還是對早已經熟悉的不能再熟悉的手機硬體做一些個人側的安全措施,手機SIM卡密碼設置,便是這樣一個細小的關鍵措施。建議大家用好這個小措施,為自己的手機SIM卡設定密碼,在硬體安全防護方面,再加一把鎖!

【文/笨手蛇,轉載請獲得授權】

相關焦點

  • 手機失竊導致信息洩露頻發,工信部提醒:SIM卡密碼必須設
    手機失竊導致信息洩露頻發,工信部提醒:SIM卡密碼必須設 2020-10-26 19:13 來源:澎湃新聞·澎湃號·媒體
  • 手機SIM卡密碼設置教程來了!拿走不謝
    提醒廣大用戶及時設置SIM卡密碼,在丟失手機後應第一時間掛失,強化安全風險意識。   在設置SIM卡密碼前,我們首先要知道什麼是SIM卡的密碼、為什麼要設置SIM卡密碼、在設置SIM卡密碼時需要注意什麼。   針對這些問題,傳播君已經在文章《手機失竊後有多可怕?到底應該怎麼辦?》中介紹過了,現在再把要點給大家重複一遍。
  • 你給SIM卡設置密碼,結果手機卡被鎖了?!
    你給SIM卡設置密碼,結果卡被鎖了?!昨天,不少讀者在閱讀了四川日報稿件《手機掉了 這些帳號請火速掛失》後,嘗試給自己的手機SIM卡設置密碼。結果,卡被鎖了。記者詳細了解情況後發現,被鎖的用戶往往是沒有注意這個細節——那就現在需要輸入的是「現在的PIN碼」還是「新的PIN碼」。
  • 為啥工信部說手機要設置SIM卡密碼?
    本文轉載自【微信公眾號:手機電腦雙黑客,ID:heikestudio】,經微信公眾號授權轉載,如需轉載與原文作者聯繫原文來源:央視財經近期,一篇標題為《一部手機失竊而揭露的竊取個人信息實現資金盜取的黑色產業鏈
  • 還是為你的手機設一個SIM卡密碼吧
    手機沒電了可以帶充電寶,但如果是手機丟了甚至被盜了呢?都說,現在外面的小偷們快失業多年了,因為就算是摸到了錢包或是隨身背包也找不出幾張現金來,那只能盯上手機了。現在市面上的智慧型手機,基本都可以設置指紋或是人臉識別才能解鎖,沒有失主的指紋和人臉識別,光靠6位數的數字密碼去解鎖手機還是比較麻煩的。看似指紋和人臉解鎖是比較安全的,但請不要忘了,還有一個最不安全的隱患被一直被忽視了,那就是手機的SIM卡。
  • 華為手機怎樣設置SIM卡鎖?用PIN碼保護手機支付安全
    手機是大家都會用到的必備電子產品,而手機SIM卡也是行動網路必備的東西。SIM卡綁定的東西太多了,有行動支付,銀行卡、支*寶,*信等等,在很多情況下只需要手機驗證碼就可以更改密碼,有什麼更安全的方法,來保護手機支付安全嗎?還是有的,我們可以設置手機的PIN碼來鎖定手機。
  • 工信部提醒手機及時設置SIM卡密碼 設置攻略來了!
    近期,一篇標題為《一部手機失竊而揭露的竊取個人信息實現資金盜取的黑色產業鏈》的文章引發關注和熱議,不法分子偷盜個人手機後,在某政務App竊取用戶個人信息,進而申請網貸消費造成用戶財產損失的情況。該文章通過網際網路大量轉發,引發網民對手機個人信息保護和財產安全的擔憂。
  • 工信部提醒:手機要及時設置SIM卡密碼!設置攻略來了
    近期,一篇標題為《一部手機失竊而揭露的竊取個人信息實現資金盜取的黑色產業鏈》的文章引發關注和熱議,不法分子偷盜個人手機後,在某政務App竊取用戶個人信息
  • 手機丟失後 別以為有密碼錢就安全-手機,丟失,密碼,錢安全 ——快...
    手機有屏保密碼、APP有登陸密碼,其實手機卡同樣有密碼,這個密碼就是PIN碼(全稱Personal Identification Number),就是SIM卡的個人識別密碼。手機的PIN碼是保護SIM卡的一種安全措施,防止別人盜用SIM卡,如果啟用了開機PIN碼,那麼每次開機後就要輸入PIN碼才能撥打電話和收發簡訊。
  • 手機丟失可能被申請網貸 需設置SIM卡密碼 攻略來了
    手機丟失可能被申請網貸,工信部提醒及時設置SIM卡密碼,怎麼操作?該文章通過網際網路大量轉發,引發網民對手機個人信息保護和財產安全的擔憂。為此,工業和信息化部及時組織核查處理了此事,工業和信息化部也提醒廣大用戶及時設置SIM卡密碼,在丟失手機後應第一時間掛失,強化安全風險意識。
  • 工信部提醒手機要設置SIM卡密碼!如何設置?有何用處?攻略來了→
    近期,一篇標題為《一部手機失竊而揭露的竊取個人信息實現資金盜取的黑色產業鏈》的文章引發關注和熱議,不法分子偷盜個人手機後,在某政務App竊取用戶個人信息,進而申請網貸消費造成用戶財產損失的情況。該文章通過網際網路大量轉發,引發網民對手機個人信息保護和財產安全的擔憂。
  • 手機被盜將威脅個人財產,但是,設置這個密碼管用!
    近日,一名網友分享了自己的親身經歷,因為手機被盜,不法分子通過手機上的App,竊取他的個人信息,進而申請網貸,造成財產損失。該文章通過網際網路大量轉發,引發網民對手機個人信息保護和財產安全的擔憂。
  • 手機丟失可能被申請網貸,工信部提醒及時設置SIM卡密碼...
    近期,一篇標題為《一部手機失竊而揭露的竊取個人信息實現資金盜取的黑色產業鏈》的文章引發關注和熱議,不法分子偷盜個人手機後,在某政務App竊取用戶個人信息,進而申請網貸消費造成用戶財產損失的情況。該文章通過網際網路大量轉發,引發網民對手機個人信息保護和財產安全的擔憂。
  • 手機SIM卡怎麼設置密碼
    引起了網民對手機個人信息保護和財產安全的擔憂。工信部對該事件進行了回應,下面來一起來看看。據了解:不法分子通過 「手機號 + 驗證碼」弱驗證方式獲取某政務 APP 中用戶身份證號等個人重要信息。利用話術欺騙誘導電信企業客服人員將已掛失的電話卡進行解掛,利用部分網貸平臺 「找回用戶密碼」漏洞重置用戶支付密碼騙取網貸資金,最終造成用戶財產損失。
  • 手機上了鎖為啥還丟錢 專家支招:設置SIM卡PIN碼
    金立手機產品經理劉巖告訴筆者,之所以為手機加設了種種安全保障,卻依然不安全的原因主要在於:一般用戶設置的開機密碼或支付密碼較為簡單,安全性較弱,因而易被不法分子破譯;此外,不法分子還可通過將盜來的手機卡插入另一個手機中接收驗證碼,竊取或更改用戶支付帳號信息。  筆者用自己的兩部手機對此進行了驗證。
  • 驚心動魄!一部手機丟失後有多可怕?
    對於賠付金額,該還我們的一分都不能少,但 多的我們也一分不多要。 【附】一部手機失竊引發的驚心動魄的戰爭 來源:信息安全老駱駝 9月4日 —— 7:30:正帶著大娃在理髮店理髮,老婆過來告訴我,她在小區門口推著二娃蹲下買水果時嬰兒車袋子裡的手機被偷了。
  • 手機失竊後的噩夢,自家錢包怎麼就「敞開」了
    這兩天,一篇超長的「技術帖」在微信朋友圈傳播——《一部手機失竊引發的驚心動魄的戰爭》,讓很多人看得心驚膽戰,原來小偷偷手機「志不在手機,而在手機信息」,有人偷竊手機後,盜取用戶個人信息,利用網絡平臺的安全漏洞,盜刷銀行卡,瘋狂網貸。
  • 沒有設置密碼的SIM卡,換臺手機可直接使用……
    #工信部提醒及時給手機SIM卡設密碼# 很快登上熱搜榜 沒有設置密碼的SIM卡 換臺手機可直接使用 若手機丟失,除報警外 應儘快掛失、凍結SIM卡 凍結各類網銀帳戶
  • 手機鎖屏密碼不安全怎麼破?更為安全的手機PIN碼來了!
    如果用戶的手機設置了手機PIN碼,就能很好地預防資金盜竊,最大程度地保護自己的個人財產。手機PIN碼比鎖屏密碼更重要。什麼是手機PIN碼?PIN碼是使用UIM/SIM卡時需要輸入的密碼,是運營商提供的針對UIM/SIM卡的安全設置。
  • 不知道開鎖密碼、ID密碼的蘋果手機怎麼解鎖呢?
    蘋果的開鎖密碼就簡單,只需要刷機就可以解決,但是刷機後又必須要用Apple id的帳號密碼來激活,這個就是所謂的id激活鎖。如果id的帳號或者密碼忘記了的話而又想解鎖手機可以有以下幾種方法:一、蘋果手機屬於國行版本,並且能夠提供購買證明的(蘋果手機的包裝盒、保修卡、發票),這種情況可以直接聯繫蘋果線上或者線下的售後客服,提供以上證明後,蘋果那邊會在幾天內遠程直接幫你解鎖。