昨日,中國移動官方發(fā)布《關(guān)于客戶何先生賬戶遭遇互聯(lián)網(wǎng)盜刷的情況說明》,對近期發(fā)生的移動客戶何某被盜刷5.3萬元一事做出說明。
據(jù)了解,日前深圳男子何先生發(fā)現(xiàn)自己的手機被鎖定,京東賬戶遭陌生人盜刷5.3萬元。經(jīng)調(diào)查,由于何先生的密碼較簡單,最終被成功登陸賬號,犯罪分子又利用云服務(wù)“找手機—銷毀資料”功能,每隔5、6分鐘就發(fā)出一次“銷毀資料”指令,使何先生的手機持續(xù)處于離網(wǎng)狀態(tài)。在何先生手機被“銷毀資料”期間,犯罪嫌疑人盜刷53000元。
中國移動稱,遭受本次攻擊的客戶均為某品牌手機用戶,暫未發(fā)現(xiàn)其他客戶受到類似攻擊。除客戶何某外,也為收到其他客戶遭受損失的相關(guān)報道。
這個手機品牌正是新晉廠商360。該廠商稱,其360OS中云服務(wù)“找手機—銷毀資料”也是為了防止用戶手機丟失導(dǎo)致隱私泄漏,卻由于對用戶身份驗證機制不夠完善,導(dǎo)致何先生的短信驗證碼被他人獲取,向何先生致歉,并先行賠付53000元。另外,360稱360OS云服務(wù)已經(jīng)在遠程管理功能中關(guān)閉“回復(fù)短信”接口,已消除此類風(fēng)險隱患。