手機(jī)失竊案暴露信息保護(hù)漏洞,誰負(fù)責(zé)?
這位網(wǎng)絡(luò)安全工程師講述了犯罪分子因盜竊手機(jī)而從美團(tuán)、蘇寧金融、銀聯(lián)云閃支付、財(cái)付通和3500非法獲取利益的經(jīng)歷。許多企業(yè)支付了費(fèi)用,但沒有回答如何解決這個問題。
一起手機(jī)盜竊案暴露了個人信息保護(hù)的漏洞。最近,一位網(wǎng)絡(luò)安全工程師寫了一篇文章,描述了手機(jī)被盜后與地下產(chǎn)業(yè)集團(tuán)的一系列經(jīng)驗(yàn)。許多與個人信息安全有關(guān)的企業(yè),如中國電信、支付寶、微信、美團(tuán)、蘇寧金融等,都被命名,引起了公眾的廣泛關(guān)注。
作者寫道,9月4日,這家人的手機(jī)被盜,當(dāng)夜多次試圖舉報(bào)手機(jī)號碼,并被犯罪分子多次釋放。后來發(fā)現(xiàn)支付寶和微信被擠出電話線,華為的鎖定屏幕密碼被破解。作者聲稱多年來一直在進(jìn)行網(wǎng)絡(luò)安全測試,但在與地下工業(yè)集團(tuán)進(jìn)行了一系列攻防行動后,他未能成功地保護(hù)信息和財(cái)產(chǎn)安全。
以支付寶為例,犯罪分子利用提交人的身份信息注冊新支付寶賬戶并綁定提交人的銀行卡,但支付寶風(fēng)險(xiǎn)控制系統(tǒng)識別異常并防止交易。作者認(rèn)為,地下產(chǎn)業(yè)集團(tuán)"通過技術(shù)手段"繞過了支付寶的面部識別"。