澳门·威尼斯人(中国)官方网站

澳门·威尼斯人(中国)官方网站

| 举报 切换到宽版

澳门·威尼斯人(中国)官方网站

 找回密码
 注册

只需一步,快速开始

短信验证,便捷登录

搜索

军衔等级:

  大校

注册:2009-7-10557
跳转到指定楼层
1#
发表于 2020-10-20 08:47:36 |只看该作者 |倒序浏览
近日,有舆论报道反映,不法分子偷盗个人手机后,在某政务App窃取用户个人信息,进而申请网贷消费造成用户财产损失的情况。该文章通过互联网大量转发,引发网民对手机个人信息保护和财产安全的担忧。

工业和信息化部立即组织核查处理,于10月12日约谈了涉事澳门威尼斯人app下载企业相关负责人。据了解,用户手机被盗后未及时挂失电话卡,给不法分子留下了钻空子的空间,不法分子通过“手机号+验证码”弱验证方式获取某政务App中用户身份证号等个人重要信息,利用用户个人信息更改了手机服务密码,利用话术欺骗诱导澳门威尼斯人app下载企业客服人员将已挂失的电话卡进行解挂,利用部分网贷平台“找回用户密码”漏洞重置用户支付密码骗取网贷资金,最终造成用户财产损失。

对此,工业和信息化部要求三家基础澳门威尼斯人app下载企业在服务密码重置、解挂等涉及用户身份的敏感环节,在方便用户办理业务的同时强化安全防护,加强客服人员风险防范意识培训,警惕业务异常办理行为。此外,工业和信息化部建议相关单位和企业及时对数据进行脱敏处理,并建议相关行业按照最小必要原则收集、存储、使用用户个人信息,对已收集存储的用户个人信息分级分类妥善保存。同时,工业和信息化部也提醒广大用户及时设置SIM卡密码,在丢失手机后应第一时间挂失,强化安全风险意识。

举报本楼

军衔等级:

  上将

注册:2019-7-92149
2#
发表于 2020-10-20 09:41:28 |只看该作者
引入刷脸验证不就完了,非要用验证码验证,跟不上时代的经营思路

刷脸验证,阿里和腾讯都高度完善,成本也不高,是个活物,总比冷冰冰的验证码强多了

都互联网时代了,思想还停留在2G,完全是负责人的责任

点评

airluck  没有热点或者大事件的推动,靠自觉?这帮guan老爷没那么勤快  详情 回复 发表于 2020-10-20 20:45
scnc001  工信部也是头疼医头,脚疼医脚,没有想着系列性的解决这类问题,以避免将来再次发生。。。系统的设计就应该把用户当傻瓜,而不是把安全责任全部交给用户。。。  详情 回复 发表于 2020-10-20 15:40
深圳普通用户  刷脸必须得像苹果FaceID这样的立体技术才安全可靠。 以前报道安卓手机的刷脸都是平面技术,一张照片即可骗过系统。你看现在安卓手机都是刷脸和指纹两种解锁都可以,他们的刷脸都是陪衬而已,根本不安全。 虽然没  详情 回复 发表于 2020-10-20 10:01

举报本楼

军衔等级:

  大校

注册:2018-8-2957
3#
发表于 2020-10-20 09:54:57 |只看该作者
我把卡设密码了。

举报本楼

军衔等级:

  上将

注册:2016-2-253411
4#
发表于 2020-10-20 10:01:15 |只看该作者
Ebates 发表于 2020-10-20 09:41
引入刷脸验证不就完了,非要用验证码验证,跟不上时代的经营思路

刷脸验证,阿里和腾讯都高度完善,成本也不 ...

刷脸必须得像苹果FaceID这样的立体技术才安全可靠。

以前报道安卓手机的刷脸都是平面技术,一张照片即可骗过系统。你看现在安卓手机都是刷脸和指纹两种解锁都可以,他们的刷脸都是陪衬而已,根本不安全。
虽然没有仔细研究过苹果上面的刘海,但是上面应该有多重感应器。不像安卓手机单独一个摄像头和屏幕下一个红外感应器。

点评

Ebates  骗不过去刷脸技术,支付宝或一些app要求眨眨眼,点点头,张口,证明是个活物,平面照片是骗不过去的 自己技术不过关,用阿里或腾讯的就行了  详情 回复 发表于 2020-10-20 10:04

举报本楼

军衔等级:

  中校

注册:2005-12-24447
5#
发表于 2020-10-20 10:01:30 |只看该作者
PUK密码必须带身份证到营业厅核实后解锁。不然一个电话或微信能获取,SIM卡形同虚设。

举报本楼

军衔等级:

  上将

注册:2019-7-92149
6#
发表于 2020-10-20 10:04:15 |只看该作者
深圳普通用户 发表于 2020-10-20 10:01
刷脸必须得像苹果FaceID这样的立体技术才安全可靠。

以前报道安卓手机的刷脸都是平面技术,一张照片即 ...

骗不过去刷脸技术,支付宝或一些app要求眨眨眼,点点头,张口,证明是个活物,平面照片是骗不过去的

自己技术不过关,用阿里或腾讯的就行了

点评

hsinyp  说不定还是可以骗过去的。 之前就已经有通过神经网络借用平面图片生成能做某些动作的视频的演示了,也已经有通过神经网络“学习”别人声音特征来生成说话声音片段相关实现了。  详情 回复 发表于 2020-10-20 13:29
没事来看看  小额支付还是尽可能便利些,可以自己设定或者系统设定,超过某个金额就采用相对多维的验证方式  详情 回复 发表于 2020-10-20 10:41
mee  我告诉你这种是很好骗的。RGB+NIR也不靠谱,3D好点,苹果的比较安全,普通摄像头完全没办法做到真正的人脸活体识别。需要基于硬件。  详情 回复 发表于 2020-10-20 10:16

举报本楼

FeMale不在线
mee

军衔等级:

  中士

注册:2020-10-1417
7#
发表于 2020-10-20 10:16:07 |只看该作者
Ebates 发表于 2020-10-20 10:04
骗不过去刷脸技术,支付宝或一些app要求眨眨眼,点点头,张口,证明是个活物,平面照片是骗不过去的

自己技 ...

我告诉你这种是很好骗的。RGB+NIR也不靠谱,3D好点,苹果的比较安全,普通摄像头完全没办法做到真正的人脸活体识别。需要基于硬件。

举报本楼

军衔等级:

  新兵

注册:2009-2-24
8#
发表于 2020-10-20 10:17:52 |只看该作者
验证码确实不太靠谱,漏洞太大

举报本楼

军衔等级:

  上将

注册:2007-12-192262
9#
发表于 2020-10-20 10:41:09 |只看该作者
Ebates 发表于 2020-10-20 10:04
骗不过去刷脸技术,支付宝或一些app要求眨眨眼,点点头,张口,证明是个活物,平面照片是骗不过去的

自己技 ...

小额支付还是尽可能便利些,可以自己设定或者系统设定,超过某个金额就采用相对多维的验证方式

点评

Ebates  当然了,超过50万或100万的现金转账交易,当然要通过银行见面来处理交易 500以下的日交易,或月累计2000以内这种小额便民,是不用要求安全性这么高 问题是这个用来贷款,小贷或网贷市场无比混乱,有牌没牌的都来经营  详情 回复 发表于 2020-10-20 10:52

举报本楼

军衔等级:

  上将

注册:2019-7-92149
10#
发表于 2020-10-20 10:52:43 |只看该作者
没事来看看 发表于 2020-10-20 10:41
小额支付还是尽可能便利些,可以自己设定或者系统设定,超过某个金额就采用相对多维的验证方式

当然了,超过50万或100万的现金转账交易,当然要通过银行见面来处理交易

500以下的日交易,或月累计2000以内这种小额便民,是不用要求安全性这么高

问题是这个用来贷款,小贷或网贷市场无比混乱,有牌没牌的都来经营,过去银保监会也不管

贷款交易,超过一个数额,也应该去柜台实名办理交易合适,因为监管的头头不愿意干这些活,导致市场混乱

举报本楼

军衔等级:

  中士

注册:2008-7-3122
11#
发表于 2020-10-20 11:18:39 |只看该作者
凭什么手机号码就可以验证个人信息,什么时候赋予手机号码这个职能了?身份验证不是要身份证吗

点评

scnc001  关键在于机主已经挂失了,却又被盗刷的人解挂了。。。  详情 回复 发表于 2020-10-20 15:38

举报本楼

军衔等级:

  上尉

注册:2017-5-3147
12#
发表于 2020-10-20 11:27:50 |只看该作者
据了解,用户手机被盗后未及时挂失电话卡,给不法分子留下了钻空子的空间,

用户已经挂失了。但是盗窃方通过话术就轻松解除了挂失状态。 又用了政务平台获取身份信息。 这才是关键。  验证码就能替代口令与用户意志的话。还要身份鉴证作什么?

举报本楼

军衔等级:

  四级军士长

注册:2020-4-3274
13#
发表于 2020-10-20 12:59:42 |只看该作者
凭密码登录,有损失用户担责;凭验证码登录,有损失用户担责,so,好事都是他们的

举报本楼

军衔等级:

  新兵

注册:2019-11-31
14#
发表于 2020-10-20 13:29:28 |只看该作者
Ebates 发表于 2020-10-20 10:04
骗不过去刷脸技术,支付宝或一些app要求眨眨眼,点点头,张口,证明是个活物,平面照片是骗不过去的

自己技 ...

说不定还是可以骗过去的。
之前就已经有通过神经网络借用平面图片生成能做某些动作的视频的演示了,也已经有通过神经网络“学习”别人声音特征来生成说话声音片段相关实现了。

举报本楼

军衔等级:

  少校

注册:2005-4-197
15#
发表于 2020-10-20 14:35:54 |只看该作者
和银行存款、取款一个道理,反正他们有理。

举报本楼

军衔等级:

  上尉

注册:2017-5-27341
16#
发表于 2020-10-20 14:46:15 |只看该作者
我的手机双重码开机:开号后首先设置SIM卡密码,手机再设个开机码!!
每次重启后三次输入错误会自动锁机。基本满足安全要求!!!

举报本楼

军衔等级:

  大元帅

注册:2011-11-252104
17#
发表于 2020-10-20 15:38:41 |只看该作者
swindly 发表于 2020-10-20 11:18
凭什么手机号码就可以验证个人信息,什么时候赋予手机号码这个职能了?身份验证不是要身份证吗

关键在于机主已经挂失了,却又被盗刷的人解挂了。。。

举报本楼

军衔等级:

  大元帅

注册:2011-11-252104
18#
发表于 2020-10-20 15:40:20 |只看该作者
Ebates 发表于 2020-10-20 09:41
引入刷脸验证不就完了,非要用验证码验证,跟不上时代的经营思路

刷脸验证,阿里和腾讯都高度完善,成本也不 ...

工信部也是头疼医头,脚疼医脚,没有想着系列性的解决这类问题,以避免将来再次发生。。。系统的设计就应该把用户当傻瓜,而不是把安全责任全部交给用户。。。

举报本楼

军衔等级:

  大元帅

注册:2011-11-252104
19#
发表于 2020-10-20 15:42:01 |只看该作者
荆楚阳光 发表于 2020-10-20 14:46
我的手机双重码开机:开号后首先设置SIM卡密码,手机再设个开机码!!
每次重启后三次输入错误会自动锁机。 ...

我发了一个如何提示手机安全性的帖子,底下留言的尽是一群瞎bb的、唱反调的杠精。。。

手机丢失前后怎么办?——如何保证个人信息的安全

点评

深圳普通用户  用iPhone, 手机有密码,SIM卡有密码,这样简单安全,丢失了也不怕。没人能解开iPhone密码。  详情 回复 发表于 2020-10-20 16:58

举报本楼

军衔等级:

  上将

注册:2016-2-253411
20#
发表于 2020-10-20 16:58:21 |只看该作者
scnc001 发表于 2020-10-20 15:42
我发了一个如何提示手机安全性的帖子,底下留言的尽是一群瞎bb的、唱反调的杠精。。。

手机丢失前后怎 ...

用iPhone, 手机有密码,SIM卡有密码,这样简单安全,丢失了也不怕。没人能解开iPhone密码。

举报本楼

您需要登录后才可以回帖 登录 | 注册 |

( )|联系我们 |网站地图  

GMT+8, 2024-4-20 17:55 , Processed in 0.134674 second(s), 16 queries , Gzip On.

Copyright © 1999-2023 All Rights Reserved

回顶部