
視覺中國
智能手機(jī)一旦丟失,不僅會帶來諸多不便,甚至還會造成個人隱私泄露及財產(chǎn)損失。
然而很多人認(rèn)為,自己已經(jīng)設(shè)置了手機(jī)屏鎖、支付密碼、指紋鎖等防御措施,如果手機(jī)被盜了,小偷拿走的也只是塊毫無用處的“磚頭”,無法獲取自己的隱私和錢財,但事實真的是這樣嗎?
被繞開的鎖屏密碼
最近,有媒體報道稱,王女士早晨上班時手機(jī)被偷了,她和很多人一樣,覺得手機(jī)設(shè)置了各種密碼錢財不至于被盜,所以一直到下班才補(bǔ)卡并購買了新手機(jī),但是當(dāng)她重新下載了軟件后才發(fā)現(xiàn),微信、支付寶里面的錢居然全沒了,查看交易記錄得知,這些損失僅發(fā)生在手機(jī)丟失后很短的時間之內(nèi)。
為什么明明設(shè)置了那么多密碼,錢還是不翼而飛了呢?
金立手機(jī)產(chǎn)品經(jīng)理劉巖告訴筆者,之所以為手機(jī)加設(shè)了種種安全保障,卻依然不安全的原因主要在于:一般用戶設(shè)置的開機(jī)密碼或支付密碼較為簡單,安全性較弱,因而易被不法分子破譯;此外,不法分子還可通過將盜來的手機(jī)卡插入另一個手機(jī)中接收驗證碼,竊取或更改用戶支付賬號信息。
筆者用自己的兩部手機(jī)對此進(jìn)行了驗證。
登錄支付寶需要兩個條件——解開手機(jī)屏鎖、輸入登錄密碼。筆者將A手機(jī)的手機(jī)卡換到B手機(jī)上,就可以成功繞過手機(jī)屏鎖這一關(guān)。由此可見鎖屏密碼不是絕對安全。手機(jī)鎖屏成功越過后,打開支付寶客戶端,選擇忘記密碼,支付寶就會發(fā)送一條驗證碼短信到B手機(jī)上,輸入驗證碼可以重置支付寶登錄密碼,重置密碼后,就可以登錄支付寶了。進(jìn)入支付寶后,不法分子可以通過手機(jī)號到黑市查詢機(jī)主的身份證、銀行卡信息,從而重置支付密碼,轉(zhuǎn)走支付寶的錢財;還可以打開支付寶付款二維碼,用POS機(jī)掃碼,直接把錢刷走。
給手機(jī)卡上道鎖
看到這里,很多人都恍然大悟——原來手機(jī)里不安全的因素實在是太多了,而不法分子能接收手機(jī)驗證碼無疑是最恐怖的,那么能不能給手機(jī)卡也上道保險呢?
“可設(shè)置手機(jī)卡密碼即PIN碼,它可以保護(hù)手機(jī)卡的使用安全!敝袊苿涌头藛T告訴筆者,用戶若在手機(jī)上設(shè)置了“鎖卡”功能,每次開機(jī)時,手機(jī)屏上就會顯示要求用戶輸入PIN碼,正確輸入后手機(jī)才能正常使用。PIN碼初始密碼是1234或0000,用戶可自行修改為任意4—8位的PIN碼。不法分子連續(xù)輸錯幾次之后,手機(jī)卡就會鎖住,無法使用接打電話和收發(fā)短信的功能,從而可在很大程度上降低錢財被盜刷的風(fēng)險。
此外,給手機(jī)設(shè)置安全的鎖屏密碼,為重要應(yīng)用設(shè)置應(yīng)用鎖,不安裝來歷不明的應(yīng)用,不連接不知來源的WiFi,不隨意點擊不明鏈接,謹(jǐn)慎掃碼等也很重要。
一旦手機(jī)丟失我們應(yīng)該這么辦
有時候雖然我們做好了萬全之策,但是也難免百密一疏讓小偷鉆了空子。一旦手機(jī)丟失,我們該怎么做才能讓財產(chǎn)損失降到最低呢?
小米手機(jī)首席安全官陳洋表示,手機(jī)應(yīng)開通查找手機(jī)功能,丟失時,可第一時間通過查找手機(jī)將其鎖定,并致電運(yùn)營商掛失,移動用戶可撥打10086的人工服務(wù),提供服務(wù)密碼使手機(jī)停機(jī),如果遺忘則需提供姓名、身份證號及一項驗證信息,驗證信息包括最近3個月每月的消費金額、現(xiàn)有套餐的名稱、主套餐的價格、號碼開始使用的時間、最近一次的充值時間和額度、最近3個月新辦理的業(yè)務(wù)等等。
除了致電運(yùn)營商外,還可借親友的手機(jī)登錄自己的支付寶賬戶,然后故意輸錯密碼,這樣支付寶系統(tǒng)就會被凍結(jié),從而可獲得3個小時的凍結(jié)時間。利用這些時間你可以撥打電話95188掛失支付寶,解除手機(jī)號碼和支付寶的綁定;也可在手機(jī)上點擊支付寶APP選擇“設(shè)置—安全中心—掛失賬號”直接掛失;還可以在電腦上登錄支付寶,點擊“安全中心”,選擇“應(yīng)急服務(wù)”,然后選擇“快速掛失”,輸入支付密碼即可使支付寶免于被盜刷。
在確保支付寶賬戶安全后,我們還應(yīng)著手保護(hù)微信,雖然微信中財產(chǎn)可能相對較少,但若關(guān)聯(lián)了銀行卡或聊天記錄、朋友圈中存有個人信息,隱患也是非常大的,凍結(jié)微信的操作步驟是:用親友的手機(jī)登錄微信,進(jìn)入“設(shè)置”,點擊“賬號與安全”,選擇“微信安全中心”,點擊“凍結(jié)賬號”即可,另外也可登錄騰訊安全中心或登錄網(wǎng)站110.qq.com凍結(jié)賬號。
此外,手機(jī)銀行也要進(jìn)行掛失和凍結(jié),打開工行APP,登錄后進(jìn)入主菜單,在常用功能頁面內(nèi),點“我的賬戶”,選擇“賬戶掛失”即可。另外,輸錯3次手機(jī)銀行密碼,即可當(dāng)日凍結(jié),次日可再登錄,連續(xù)輸錯10次,則被正式凍結(jié),且不會自動解凍。
在做完上述緊急處理之后,還要修改微博、QQ等社交軟件密碼,最后應(yīng)將手機(jī)丟失的消息傳達(dá)給親友,以免他們上當(dāng)受騙。
相關(guān)鏈接
各種手機(jī)的“保安”大招
移動互聯(lián)網(wǎng)時代,手機(jī)安全直接關(guān)系到信息安全與防護(hù)。對手機(jī)用戶和生產(chǎn)廠商來說,提高信息安全意識,加大信息安全措施,開發(fā)信息安全技術(shù),可謂任重而道遠(yuǎn)。
為保證手機(jī)用戶的財產(chǎn)安全和個人隱私,各大手機(jī)廠商也是各顯其能。如金立手機(jī)內(nèi)置了“私密空間”,可將重要應(yīng)用放入其中,使不法分子無從知道手機(jī)有哪些應(yīng)用;另外,金立手機(jī)獨有的安全鍵盤,也可有效防止密碼被第三方輸入法記錄和泄露。
小米的MIUI8開發(fā)出了手機(jī)分身功能,支持將隱私、財產(chǎn)類應(yīng)用放入手機(jī)分身,在正常解鎖手機(jī)后無法看到這些應(yīng)用,只有當(dāng)用戶主動輸入手機(jī)分身獨立的密碼后,才能使用這些應(yīng)用。小米的MIUI8還支持針對應(yīng)用設(shè)置應(yīng)用鎖,在打開隱私、財產(chǎn)類應(yīng)用時,需要輸入與鎖屏、分身空間均不同的密碼才能使用此應(yīng)用。
而華為Mate9采用了硬件級的加密方案,配備了一枚通過央行和銀聯(lián)安全認(rèn)證的、集成到Kirin960 SoC的金融級安全芯片,并且加入了防偽基站偵測技術(shù),帶來金融級安全支付、電信級安全通信、獨立隱私空間全方位的安全保護(hù)。同時還首次內(nèi)置銀行U盾,實現(xiàn)了支付安全。(實習(xí)生 楊陽)