10月9日消息近日,一场手机丢失后的资金保卫战引发了全网关注。一边是拥有10年网络攻防经验的信息安全专家“老骆驼”,一边分工明确不达目的不罢休的黑产团伙。双方见招拆招之中,也让整个互联网行业经历了一场安全大考。根据后续回应,涉及到的平台中仅两家实现有效风控:财付通和支付宝。其中财付通损失陆续被系统追回,但找不到客服是扣分点,支付宝没有资金损失,算是及格。在黑产利用偷到的手机套出个人信息,盗取银行账户资金、申请网贷并转移资产的过程中,电信运营商、社保app、网贷平台等多家平台暴露了安全隐患,无形中为黑产提供了跳板:1、四川电信的远程挂失和解挂的业务流程设存在问题,未能及时挂失手机卡,导致后续黑产通过四川人设厅APP快速获取失主关键信息(姓名、手机号码、身份证号、银行卡号)。2、黑产利用原手机号和关键个人信息注册支付软件新账号,绕过京东、苏宁等平台漏洞完成贷款申请、资金转移,最后导致美团借贷产生5000元贷款,ETC信用卡产生各类买卡、充值等消费记录。被点名的平台陆续回应,老骆驼在微信公众号也更新了后续处理方式:美团消除了贷款记录,苏宁金融赔付了相关损失。四川电信也致电道歉,称被黑产以“男女朋友闹矛盾”哄骗,导致反复挂失与解挂。针对老骆驼关于黑产伪造人脸完成新账号注册的推测,支付宝安全实验室回应:随着移动支付的发展,手机不再是简单的通讯工具,而是承载了更多的个人信息终端作用。丢手机意味着的不只是物理损失,更麻烦的是里面存储的信息。老骆驼的经历让人“后背发凉”的原因,正是因为只要有一家失守,就有可能全盘皆输。他在回应中总结:“黑产全程利用正常的业务操作,只是把各个机构的‘弱验证’连接起来,便形成了巨大破坏。”互联网平台的安全性取决于整个行业的防控程度。这次盗刷事件,相当于给全行业做了压力测试,被暴露出的木桶短板,则需要尽早补齐防控水位。
上一篇:下周最具爆发力三大黑马 10月12日~10月16日黑马股推荐
下一篇:返回列表
美银证券发研报指,英国反垄断机构竞争与市场部门(CMA)放宽水务项目价格规管,同意准许回报率提升至5.08%,包括长建(1038.HK)旗下NW,回报高于去年英国水资源监管机构的规定。...
9月25日,首届北京国际游戏创新大会(BIGC)在北京举行。开幕式当天,主办方协同伽马数据共同发布了《2020中国游戏创新及发展趋势报告》(以下简称《报告》),对中国游戏整体市...
上市仅半年的伟源控股9月25日午后跳水,暴跌逾90%,单日蒸发逾40亿港元。截至当日收盘,股价报0.236港元,创上市以来新低,跌幅94.11%,总市值2.5亿港元,单日抹去上市以来累计涨幅。...
公司是中国主要专业从事陶瓷电容器研发、生产、销售和技术支持的企业.公司依托二十余年的专业经验拥有多项具有知识产权的核心技术是国家高新技术企业福建省"十一五"规划电子元器件发展支柱企业福建省第二批创新型...
9月16日,沪指开盘跌跌0.08%报3293.17点,深成指跌0.15%,创业板指涨0.1%。盘面上看,旅游、航空、有色、保险等板块走低,造纸、物流、纺织服饰等板块小幅上扬。...
本文“信安老司机手机丢失遭盗刷:多平台中招,仅支付宝过关”由942fx财经网首发,欢迎转载,转载请带上本文链接。
免责声明:942fx财经网(http://www.942fx.com)发布的所有信息,并不代表本站赞同其观 点和对其真实性负责,投资者据此操作,风险请自担。部分内容文章及图 片来自互联网或自媒体,版权归属于原作者,不保证该信息(包括但不限 于文字、图片、图表及数据)的准确性、真实性、完整性、有效性、及时 性、原创性等,如无意侵犯媒体或个人知识产权,请联系我们或致函告之 ,本站将在第一时间处理。关注942fx财经网,获取最优质的财经报道!