0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

APP加入金融功能做法均称为双因子验证?

lhl545545 来源:经济日报 作者:黄 鑫 2020-10-14 14:11 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

日前,一篇描述因手机失窃信息被盗、带来一系列经济损失的文章在网上广泛传播。作者绑定了各种银行卡和个人信息用来日常移动支付的手机失窃,尽管他打电话挂失并锁定了银行卡,但偷手机犯罪团伙手法相当专业,解锁、重新绑定、转账,在很短时间内破解了手机原主设置的各种安全屏障,让人看了不寒而栗。

随着移动互联网的深入发展和应用,网络购物、移动支付日益普及,消费者对手机的依赖程度不断提高。中国互联网络信息中心最新发布的数据显示,截至2020年6月份,我国网络支付用户规模达8.05亿,较3月份增长了4.8%,占网民整体的85.7%,移动支付市场规模连续3年居全球第一。

当前,手机已成为移动互联网终端的主角,移动支付广泛应用带来的个人信息和财产安全问题引起各方高度重视。用户绑定银行卡和身份证完成认证后,可以线上缴费、订餐、订酒店等,这在带来便捷的同时,一旦手机失窃,也可能给用户带来严重经济损失。

记者调查发现,手机失窃后,运营商、银行、移动支付、电商平台、网贷平台等都存在安全漏洞,从而让犯罪团伙可以不断反挂失、解锁,并绑定和转账。那么,为了确保迅速升级的移动应用安全,运营商的业务流程是否应该再优化,截至记者发稿时,三大运营商对这一问题暂未明确回应。

北大科技园创新研究院产业研究分析师李朕告诉经济日报记者,不法分子通常将目标锁定在高频使用移动互联网的年轻人身上,同时选择在运营商、银行等下班时作案。手机被窃取后,迅速转移至犯罪团伙窝点,并进行流水作业,包括信息窃取、信息利用、网贷办理、资金提现等一系列操作,最终利用受害者信息实施资金套现和转移,侵害被害人财产。

360安全研究员俞奎对记者表示,在上述案例中,手机失窃导致的安全问题,存在漏洞的实体均没有考虑手机号验证的可信问题,即平台验证的是设备,设备在谁手中,谁就是设备的主人。

李朕介绍,当前用户在进行各类APP的注册、使用以及快递信息在线填报、家庭充值缴费等活动时,均会泄露个人信息,包括身份证号码、银行卡号码以及家庭住址等。用户发觉信息被盗用时,首先会想到让运营商进行号码冻结,但随着犯罪分子技术手段的不断进步,信息差始终存在,使得运营商对此毫无办法,不能及时辨别身份真假,贻误追回损失的时机。

“近来,许多平台发布的APP都加入了金融功能,推动用户使用个人信息简化办理信贷业务,其所需用户信息较少,安全性较低,给犯罪分子提供了操作空间。”李朕说。

从具体操作情况看,运营商和应用平台应提升安全验证手段,帮助用户做好信息安全管理。

“目前,行业内的做法均为双因子验证,即密码、验证码+问题的方式。”俞奎说。

那么,手机用户该如何防范?李朕提示,用户要提升个人信息管理和保护意识,对于各类平台提供的金融服务,在无需求的情况下应避免激活相关业务。不要在手机里保留个人身份信息,如身份证、驾照、护照、社保卡、银行卡等照片。手机丢失后,要第一时间向公安机关报案,并通过公安机关联系运营商进行号码锁定,防止不法分子对手机进一步操作。同时,运营商也要多加关注这类犯罪行为特征,摸清产业链运作方式,有的放矢对其进行防范和打击,与监管机构、公安机关等一起保障用户权益。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • APP
    APP
    +关注

    关注

    33

    文章

    1594

    浏览量

    76140
  • 移动支付
    +关注

    关注

    0

    文章

    576

    浏览量

    49625
  • 电商平台
    +关注

    关注

    0

    文章

    104

    浏览量

    12971
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    法本信息加入华为全球金融伙伴融海计划

    以“融海有为,智启未来”为主题的华为第二届全球金融伙伴周,于2026年3月31日-4月2日在东莞三丫坡顺利举办。本次活动面向海外金融市场,吸引全球30多个国家和地区的400多位伙伴嘉宾,其中包括60
    的头像 发表于 04-16 14:01 293次阅读

    RDMA设计50: 如何验证网络嗅探功能

    变得复杂: 这里将对网络嗅探功能进行仿真验证,测试项及测试步骤如表1 所示。 表1 网络嗅探功能验证测试项及测试步骤 (1) ARP 验证
    发表于 03-31 15:58

    RDMA设计44:RoCE v2原语功能验证与分析

    它是RoCE v2协议进行信息及数据交换的核心机制,也是DUT需要实现的核心机制之一,对该功能的仿真验证需要考虑指令的提交数据包的组装及发送、数据的DMA处理等。
    的头像 发表于 02-25 09:26 334次阅读
    RDMA设计44:RoCE v2原语<b class='flag-5'>功能</b><b class='flag-5'>验证</b>与分析

    Questa One 智能验证:释放人工智能在功能验证中的潜力

    在当今数字技术飞速发展的环境下,功能验证的重要性前所未有。随着系统变得越来越复杂,如何确保其可靠性和性能成为设计和验证工程师面临的重大挑战。风险极高:验证失败可能导致高昂的产品召回成本
    的头像 发表于 02-12 14:56 702次阅读

    针对bank和单bank的使用方法建议

    一、概念对齐 ‑bank / 槽(dual‑bank) 新固件先放到“备用区域”(bank1 / secondary slot),验证通过后再复制/交换到主区域(bank0 / primary
    发表于 02-12 10:24

    RDMA设计38:寄存器功能验证与分析

    的控制,需要通过 AXI-Lite接口访问系统控制模块的响应寄存器。而在验证平台中,AXI-Lite 接口与 AXI-Lite Complexes对接,因此可以直接编写测试用例来对寄存器功能进行仿真
    发表于 02-09 10:26

    全国首个同时覆盖电力碳排放因子与电力碳足迹因子的省级电碳数据库通过SGS评估

    因子数据库颁发评估声明。 此举标志着该数据库成为国内首个同时覆盖电力碳排放因子与电力碳足迹因子且通过第三方核验的省级电碳数据库,为电力碳足迹相关研究与应用探索提供了可靠的数据基础。 全国首个同时覆盖电力碳排放
    的头像 发表于 01-28 19:07 207次阅读
    全国首个同时覆盖电力碳排放<b class='flag-5'>因子</b>与电力碳足迹<b class='flag-5'>因子</b>的省级电碳数据库通过SGS评估

    CW32W扩频因子介绍

    扩频因子:扩频后chip速率和扩频前信号速率的比值,直接反映了扩频增益。 无线射频CW32W031支持SF因子7~12,支持扩频因子自动识别; 通信距离比传统的无线射频通信距离扩大3 ~ 5 倍,非常适合窄带物联网产品应用领域。
    发表于 12-15 08:10

    如何验证电能质量在线监测装置的数据防篡改功能是否生效?

    验证电能质量在线监测装置数据防篡改功能是否生效,需围绕“数据采集 - 存储 - 传输 - 管理” 全生命周期,结合 “本地实操验证 + 主站联动验证 + 第三方专业检测” 三层逻辑,通
    的头像 发表于 12-12 13:54 444次阅读

    科技云报到:一文读懂香港金融科技周:DART将带领香港金融科技驶向何方?

    科技云报到原创。 11月3日-7日,“香港金融科技周及StartmeupHK创业节2025”开幕,吸引了超100个经济体的3.7万名与会者、800余名演讲嘉宾及700多家参展机构。这场被李家超称为
    的头像 发表于 11-09 17:20 1415次阅读
    科技云报到:一文读懂香港<b class='flag-5'>金融</b>科技周:DART将带领香港<b class='flag-5'>金融</b>科技驶向何方?

    e203 DDR扩展功能验证

    0xA000_000~0xAFFF_FFFF进行读写数据的功能验证。(实现功能比较简单,对代码部分不再过多阐述,核心代码如表三十三所示) int main(void){int startp = 0xA0000000
    发表于 10-21 09:24

    四探针法校正因子的全面综述:基于实验与数值模拟的电阻率测量误差修正

    ,尤其是在样品几何尺寸与探针间距相当时。本文通过数值模拟和实验交叉验证并结合Xfilm埃利四探针方阻仪提供的准确测量数据优化这些校正因子,提升测量准确性。四探针法的基本
    的头像 发表于 09-29 13:46 1618次阅读
    四探针法校正<b class='flag-5'>因子</b>的全面综述:基于实验与数值模拟的电阻率测量误差修正

    如何使用 Arm Helium 进行颜色格式转换和功能验证

    使用 Arm Helium 进行颜色格式转换和功能验证
    发表于 08-19 06:52

    赛思金融时钟服务器:确保金融市场稳定的关键

    同步和数据传输服务。本文将详细介绍金融时钟服务器的概念、功能及其在金融市场中的重要性。一、金融时钟服务器的概念与功能
    的头像 发表于 07-24 16:47 1369次阅读
    赛思<b class='flag-5'>金融</b>时钟服务器:确保<b class='flag-5'>金融</b>市场稳定的关键

    编译器功能安全验证的关键要素

    在汽车、工业、医疗等安全关键型应用中,确保功能安全合规性需要严格的工具链验证。开发安全关键型软件的企业必须遵守ISO 26262、IEC 61508、ISO 62304等国际标准对编译器工具链进行全面的验证
    的头像 发表于 07-05 13:37 1712次阅读