0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

APP加入金融功能做法均称为双因子验证?

lhl545545 来源:经济日报 作者:黄 鑫 2020-10-14 14:11 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

日前,一篇描述因手机失窃信息被盗、带来一系列经济损失的文章在网上广泛传播。作者绑定了各种银行卡和个人信息用来日常移动支付的手机失窃,尽管他打电话挂失并锁定了银行卡,但偷手机犯罪团伙手法相当专业,解锁、重新绑定、转账,在很短时间内破解了手机原主设置的各种安全屏障,让人看了不寒而栗。

随着移动互联网的深入发展和应用,网络购物、移动支付日益普及,消费者对手机的依赖程度不断提高。中国互联网络信息中心最新发布的数据显示,截至2020年6月份,我国网络支付用户规模达8.05亿,较3月份增长了4.8%,占网民整体的85.7%,移动支付市场规模连续3年居全球第一。

当前,手机已成为移动互联网终端的主角,移动支付广泛应用带来的个人信息和财产安全问题引起各方高度重视。用户绑定银行卡和身份证完成认证后,可以线上缴费、订餐、订酒店等,这在带来便捷的同时,一旦手机失窃,也可能给用户带来严重经济损失。

记者调查发现,手机失窃后,运营商、银行、移动支付、电商平台、网贷平台等都存在安全漏洞,从而让犯罪团伙可以不断反挂失、解锁,并绑定和转账。那么,为了确保迅速升级的移动应用安全,运营商的业务流程是否应该再优化,截至记者发稿时,三大运营商对这一问题暂未明确回应。

北大科技园创新研究院产业研究分析师李朕告诉经济日报记者,不法分子通常将目标锁定在高频使用移动互联网的年轻人身上,同时选择在运营商、银行等下班时作案。手机被窃取后,迅速转移至犯罪团伙窝点,并进行流水作业,包括信息窃取、信息利用、网贷办理、资金提现等一系列操作,最终利用受害者信息实施资金套现和转移,侵害被害人财产。

360安全研究员俞奎对记者表示,在上述案例中,手机失窃导致的安全问题,存在漏洞的实体均没有考虑手机号验证的可信问题,即平台验证的是设备,设备在谁手中,谁就是设备的主人。

李朕介绍,当前用户在进行各类APP的注册、使用以及快递信息在线填报、家庭充值缴费等活动时,均会泄露个人信息,包括身份证号码、银行卡号码以及家庭住址等。用户发觉信息被盗用时,首先会想到让运营商进行号码冻结,但随着犯罪分子技术手段的不断进步,信息差始终存在,使得运营商对此毫无办法,不能及时辨别身份真假,贻误追回损失的时机。

“近来,许多平台发布的APP都加入了金融功能,推动用户使用个人信息简化办理信贷业务,其所需用户信息较少,安全性较低,给犯罪分子提供了操作空间。”李朕说。

从具体操作情况看,运营商和应用平台应提升安全验证手段,帮助用户做好信息安全管理。

“目前,行业内的做法均为双因子验证,即密码、验证码+问题的方式。”俞奎说。

那么,手机用户该如何防范?李朕提示,用户要提升个人信息管理和保护意识,对于各类平台提供的金融服务,在无需求的情况下应避免激活相关业务。不要在手机里保留个人身份信息,如身份证、驾照、护照、社保卡、银行卡等照片。手机丢失后,要第一时间向公安机关报案,并通过公安机关联系运营商进行号码锁定,防止不法分子对手机进一步操作。同时,运营商也要多加关注这类犯罪行为特征,摸清产业链运作方式,有的放矢对其进行防范和打击,与监管机构、公安机关等一起保障用户权益。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • APP
    APP
    +关注

    关注

    33

    文章

    1589

    浏览量

    75661
  • 移动支付
    +关注

    关注

    0

    文章

    576

    浏览量

    49242
  • 电商平台
    +关注

    关注

    0

    文章

    104

    浏览量

    12879
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    科技云报到:一文读懂香港金融科技周:DART将带领香港金融科技驶向何方?

    科技云报到原创。 11月3日-7日,“香港金融科技周及StartmeupHK创业节2025”开幕,吸引了超100个经济体的3.7万名与会者、800余名演讲嘉宾及700多家参展机构。这场被李家超称为
    的头像 发表于 11-09 17:20 1171次阅读
    科技云报到:一文读懂香港<b class='flag-5'>金融</b>科技周:DART将带领香港<b class='flag-5'>金融</b>科技驶向何方?

    e203 DDR扩展功能验证

    0xA000_000~0xAFFF_FFFF进行读写数据的功能验证。(实现功能比较简单,对代码部分不再过多阐述,核心代码如表三十三所示) int main(void){int startp = 0xA0000000
    发表于 10-21 09:24

    设备网口回环测试配置指南

    验证设备网口的性能与稳定性?却苦于不知从何入手?本文以EM-500为例,清晰地列出网口回环测试的所有前提条件,助您快速搭建测试环境,精准完成功能
    的头像 发表于 10-15 11:40 512次阅读
    设备<b class='flag-5'>双</b>网口回环测试配置指南

    四探针法校正因子的全面综述:基于实验与数值模拟的电阻率测量误差修正

    ,尤其是在样品几何尺寸与探针间距相当时。本文通过数值模拟和实验交叉验证并结合Xfilm埃利四探针方阻仪提供的准确测量数据优化这些校正因子,提升测量准确性。四探针法的基本
    的头像 发表于 09-29 13:46 782次阅读
    四探针法校正<b class='flag-5'>因子</b>的全面综述:基于实验与数值模拟的电阻率测量误差修正

    NVMe高速传输之摆脱XDMA设计24: UVM 验证包设计

    UVM 验证包的主要功能是对 DUT 提供激励, 仿真验证对应的功能, 并对测试结果进行自动对比分析与统计。 验证包包含一个NoPHAE_e
    的头像 发表于 09-14 11:29 4514次阅读
    NVMe高速传输之摆脱XDMA设计24: UVM <b class='flag-5'>验证</b>包设计

    电池保护板测试系统的功能验证

    电池保护板测试设备是用于验证电池保护板功能性能的专用检测系统。电池保护板是锂电池组的重要组成部分,负责监控电池状态、实施充放电保护、平衡电池电压等功能。测试设备通过对保护板进行全方位检测,确保其各项
    的头像 发表于 09-02 15:52 530次阅读

    如何使用 Arm Helium 进行颜色格式转换和功能验证

    使用 Arm Helium 进行颜色格式转换和功能验证
    发表于 08-19 06:52

    赛思金融时钟服务器:确保金融市场稳定的关键

    同步和数据传输服务。本文将详细介绍金融时钟服务器的概念、功能及其在金融市场中的重要性。一、金融时钟服务器的概念与功能
    的头像 发表于 07-24 16:47 1099次阅读
    赛思<b class='flag-5'>金融</b>时钟服务器:确保<b class='flag-5'>金融</b>市场稳定的关键

    编译器功能安全验证的关键要素

    在汽车、工业、医疗等安全关键型应用中,确保功能安全合规性需要严格的工具链验证。开发安全关键型软件的企业必须遵守ISO 26262、IEC 61508、ISO 62304等国际标准对编译器工具链进行全面的验证
    的头像 发表于 07-05 13:37 1319次阅读

    车机DAB功能验证测试解决方案

    的挑战。究竟该如何进行DAB功能验证从而保障车机功能的稳定可靠恐怕是任何一个涉及到此项任务的工程师必须面对的问题。
    的头像 发表于 06-12 09:46 2095次阅读
    车机DAB<b class='flag-5'>功能</b><b class='flag-5'>验证</b>测试解决方案

    请问ECC功能开启后如何验证这个功能是否正常开启呢?

    各位大佬,现在我这边一个项目,代码层面开启ECC监控和中断后,如何验证当真实应用环境下,Ram区或者Flash区某个位被打翻后,会正常触发中断,实现读和回写的功能呢?
    发表于 03-11 06:19

    Meshtastic APP使用介绍

    meshtastic APP使用介绍
    的头像 发表于 03-05 09:59 2057次阅读
    Meshtastic <b class='flag-5'>APP</b>使用介绍

    秒验:重构APP用户体验与运营效率

    秒验:重构APP用户体验与运营效率 在移动互联网竞争日益激烈的今天,APP用户对便捷性和安全性的需求持续升级。传统短信验证码的“输入-等待-验证”流程,因延迟、操作繁琐等问题,已成为用
    的头像 发表于 02-28 10:40 646次阅读

    Beats隆重推出Powerbeats Pro 2,加入运动心率监测功能

    Beats 宣布推出 Powerbeats Pro 2,全新升级将为用户带来身临其境的震撼音效体验,加入运动心率监测功能,助力卓越表现。Powerbeats Pro 2 重设耳挂结构,在音效质量
    的头像 发表于 02-15 10:17 1154次阅读

    中星微荣获金融科技供应链安全示范机构称号

    科技认证中心安全芯片和信息技术应用创新两项评估认证,成为金融领域首款通过上述认证的芯片类产品。这标志着该芯片具备了金融级应用的安全能力,能够有效支撑金融机构自主可控建设。
    的头像 发表于 12-27 15:49 889次阅读