視覺中國
智能手機一旦丟失,不僅會帶來諸多不便,甚至還會造成個人隱私泄露及財產損失。
然而很多人認為,自己已經(jīng)設置了手機屏鎖、支付密碼、指紋鎖等防御措施,如果手機被盜了,小偷拿走的也只是塊毫無用處的“磚頭”,無法獲取自己的隱私和錢財,但事實真的是這樣嗎?
被繞開的鎖屏密碼
最近,有媒體報道稱,王女士早晨上班時手機被偷了,她和很多人一樣,覺得手機設置了各種密碼錢財不至于被盜,所以一直到下班才補卡并購買了新手機,但是當她重新下載了軟件后才發(fā)現(xiàn),微信、支付寶里面的錢居然全沒了,查看交易記錄得知,這些損失僅發(fā)生在手機丟失后很短的時間之內。
為什么明明設置了那么多密碼,錢還是不翼而飛了呢?
金立手機產品經(jīng)理劉巖告訴筆者,之所以為手機加設了種種安全保障,卻依然不安全的原因主要在于:一般用戶設置的開機密碼或支付密碼較為簡單,安全性較弱,因而易被不法分子破譯;此外,不法分子還可通過將盜來的手機卡插入另一個手機中接收驗證碼,竊取或更改用戶支付賬號信息。
筆者用自己的兩部手機對此進行了驗證。
登錄支付寶需要兩個條件——解開手機屏鎖、輸入登錄密碼。筆者將A手機的手機卡換到B手機上,就可以成功繞過手機屏鎖這一關。由此可見鎖屏密碼不是絕對安全。手機鎖屏成功越過后,打開支付寶客戶端,選擇忘記密碼,支付寶就會發(fā)送一條驗證碼短信到B手機上,輸入驗證碼可以重置支付寶登錄密碼,重置密碼后,就可以登錄支付寶了。進入支付寶后,不法分子可以通過手機號到黑市查詢機主的身份證、銀行卡信息,從而重置支付密碼,轉走支付寶的錢財;還可以打開支付寶付款二維碼,用POS機掃碼,直接把錢刷走。
給手機卡上道鎖
看到這里,很多人都恍然大悟——原來手機里不安全的因素實在是太多了,而不法分子能接收手機驗證碼無疑是最恐怖的,那么能不能給手機卡也上道保險呢?
“可設置手機卡密碼即PIN碼,它可以保護手機卡的使用安全!敝袊苿涌头藛T告訴筆者,用戶若在手機上設置了“鎖卡”功能,每次開機時,手機屏上就會顯示要求用戶輸入PIN碼,正確輸入后手機才能正常使用。PIN碼初始密碼是1234或0000,用戶可自行修改為任意4—8位的PIN碼。不法分子連續(xù)輸錯幾次之后,手機卡就會鎖住,無法使用接打電話和收發(fā)短信的功能,從而可在很大程度上降低錢財被盜刷的風險。
此外,給手機設置安全的鎖屏密碼,為重要應用設置應用鎖,不安裝來歷不明的應用,不連接不知來源的WiFi,不隨意點擊不明鏈接,謹慎掃碼等也很重要。
一旦手機丟失我們應該這么辦
有時候雖然我們做好了萬全之策,但是也難免百密一疏讓小偷鉆了空子。一旦手機丟失,我們該怎么做才能讓財產損失降到最低呢?
小米手機首席安全官陳洋表示,手機應開通查找手機功能,丟失時,可第一時間通過查找手機將其鎖定,并致電運營商掛失,移動用戶可撥打10086的人工服務,提供服務密碼使手機停機,如果遺忘則需提供姓名、身份證號及一項驗證信息,驗證信息包括最近3個月每月的消費金額、現(xiàn)有套餐的名稱、主套餐的價格、號碼開始使用的時間、最近一次的充值時間和額度、最近3個月新辦理的業(yè)務等等。
除了致電運營商外,還可借親友的手機登錄自己的支付寶賬戶,然后故意輸錯密碼,這樣支付寶系統(tǒng)就會被凍結,從而可獲得3個小時的凍結時間。利用這些時間你可以撥打電話95188掛失支付寶,解除手機號碼和支付寶的綁定;也可在手機上點擊支付寶APP選擇“設置—安全中心—掛失賬號”直接掛失;還可以在電腦上登錄支付寶,點擊“安全中心”,選擇“應急服務”,然后選擇“快速掛失”,輸入支付密碼即可使支付寶免于被盜刷。
在確保支付寶賬戶安全后,我們還應著手保護微信,雖然微信中財產可能相對較少,但若關聯(lián)了銀行卡或聊天記錄、朋友圈中存有個人信息,隱患也是非常大的,凍結微信的操作步驟是:用親友的手機登錄微信,進入“設置”,點擊“賬號與安全”,選擇“微信安全中心”,點擊“凍結賬號”即可,另外也可登錄騰訊安全中心或登錄網(wǎng)站110.qq.com凍結賬號。
此外,手機銀行也要進行掛失和凍結,打開工行APP,登錄后進入主菜單,在常用功能頁面內,點“我的賬戶”,選擇“賬戶掛失”即可。另外,輸錯3次手機銀行密碼,即可當日凍結,次日可再登錄,連續(xù)輸錯10次,則被正式凍結,且不會自動解凍。
在做完上述緊急處理之后,還要修改微博、QQ等社交軟件密碼,最后應將手機丟失的消息傳達給親友,以免他們上當受騙。
相關鏈接
各種手機的“保安”大招
移動互聯(lián)網(wǎng)時代,手機安全直接關系到信息安全與防護。對手機用戶和生產廠商來說,提高信息安全意識,加大信息安全措施,開發(fā)信息安全技術,可謂任重而道遠。
為保證手機用戶的財產安全和個人隱私,各大手機廠商也是各顯其能。如金立手機內置了“私密空間”,可將重要應用放入其中,使不法分子無從知道手機有哪些應用;另外,金立手機獨有的安全鍵盤,也可有效防止密碼被第三方輸入法記錄和泄露。
小米的MIUI8開發(fā)出了手機分身功能,支持將隱私、財產類應用放入手機分身,在正常解鎖手機后無法看到這些應用,只有當用戶主動輸入手機分身獨立的密碼后,才能使用這些應用。小米的MIUI8還支持針對應用設置應用鎖,在打開隱私、財產類應用時,需要輸入與鎖屏、分身空間均不同的密碼才能使用此應用。
而華為Mate9采用了硬件級的加密方案,配備了一枚通過央行和銀聯(lián)安全認證的、集成到Kirin960 SoC的金融級安全芯片,并且加入了防偽基站偵測技術,帶來金融級安全支付、電信級安全通信、獨立隱私空間全方位的安全保護。同時還首次內置銀行U盾,實現(xiàn)了支付安全。(實習生 楊陽)