forcode:有網(wǎng)友給我發(fā)來此文:《移動支付大漏洞來了:手機一丟,傾家蕩產(chǎn)!》,我不能100%確定此文所講漏洞得真實性,但是我感覺真實的可能性極大,我曾經(jīng)在社保網(wǎng)站隨意用家人身份證登錄過,完全不需要本人知道、也不需要手機短信驗證碼,就可以用身份證后六位作為密碼,看到個人身份證號、社保繳費記錄、公積金貸款、醫(yī)保等信息。所以,我認為此文真實的可能性很高! //最近,一個叫“老駱駝”的信息安全專家手機被偷,揭開了移動支付的巨大漏洞!短短一天,他的銀行卡、信用卡、支付寶、微信支付、美團支付、蘇寧金融……全部遭到破解,損失慘重。你能想象嗎?盜竊團伙的速度之快、手法之專業(yè),就連安防專家都被摁在地上摩擦!普通人,那就只能成為砧板上的魚肉了。 趕緊給家人手機sim卡設(shè)置一下PIN密碼,很重要!否則手機被別人撿到,可能用你的身份去網(wǎng)絡(luò)貸款。設(shè)置的PIN密碼不要忘了,否則開機無法進入系統(tǒng)。 Android系統(tǒng) 點擊設(shè)置,選擇安全選項——點擊更多安全設(shè)置——選擇加密和憑據(jù)——選擇設(shè)置卡1/卡2鎖——點擊鎖定SIM卡按鈕——第一次設(shè)置密碼時需先輸入原始默認的PIN碼(一般為“1234”)——輸入個人四位密碼后即設(shè)置成功。 參考:《注意!手機要及時設(shè)置SIM卡密碼!》 https://new.qq.com/rain/a/20201022A0HO6J00 ================ //一篇標題為《一部手機失竊而揭露的竊取個人信息實現(xiàn)資金盜取的黑色產(chǎn)業(yè)鏈》的文章引發(fā)關(guān)注和熱議,不法分子偷盜個人手機后,在某政務(wù)App竊取用戶個人信息,進而申請網(wǎng)貸消費造成用戶財產(chǎn)損失的情況。引發(fā)網(wǎng)民對手機個人信息保護和財產(chǎn)安全的擔(dān)憂。 為此,工業(yè)和信息化部及時組織核查處理了此事,工業(yè)和信息化部也提醒廣大用戶及時設(shè)置SIM卡密碼,在丟失手機后應(yīng)第一時間掛失,強化安全風(fēng)險意識。 SIM卡密碼就是PIN碼,是使用SIM卡需要輸入的密碼,也就是SIM卡的個人識別密碼。設(shè)置了PIN碼的主要目的是:當您的手機丟失或被盜后,沒有及時掛失SIM卡時,不法分子將不能通過,“手機號+驗證碼”弱驗證方式,獲得手機里的個人信息和個人財產(chǎn)。 ================ forcode:沒我負責(zé)管錢、投資,虎妞是稀里糊涂,對投資理財完全不操心,優(yōu)點是節(jié)約,不買包、不攀比,我們除了喜歡旅游,其他方面花錢都比較節(jié)約的,旅游也是盡量省錢的玩法,出去旅游做攻略,都是我做,她一概不操心……要是哪天我不在了,她生活質(zhì)量會急劇下降…… ================ forcode:不要說虎妞學(xué)不會我的玩法,99%的人都學(xué)不會,我經(jīng)常突發(fā)奇想去一些奇怪的地方,比如我搜集了全部四批中國傳統(tǒng)村落名錄(本訂閱號“forcode奇想錄”發(fā)消息“傳統(tǒng)村落”,將自動回復(fù)下載鏈接),按圖索驥發(fā)現(xiàn)了很多很有特色的古村落,絕大部分人聞所未聞。出國旅游,我也是做很多功課自駕游,發(fā)現(xiàn)了很多旅行團根本不會去的地方,風(fēng)景絕佳,體驗獨特。我還去浮潛夾海膽、射魚、挖花蛤……這些玩法,只有跟我結(jié)婚才有機會體驗到,我是絕對的寶藏,不可取代…… ================ forcode:虎妞以前老說他操作的錢太少,沒有安全感,我說婚后我賺的錢不都是放在你名下嗎?還有什么不安全的,我算是非常不計較的老公了,尤其相比那些AA制的夫妻。因為我從來沒有過出軌的念頭,年齡大了以后,女人比男人更沒安全感,我相信她年老色衰也不會去出軌,所以我把錢放在她名下是放心的…… 昨天她回來說,以后她不管錢了,不過,我并沒有讓她把錢轉(zhuǎn)到我名下,而是讓她把工資卡剩下的幾萬塊錢轉(zhuǎn)到她的招行里,然后存了定期、買了貨幣基金…… 我的考慮是,幾萬塊錢在她銀行賬上還是有必要的,萬一我車禍了,股票節(jié)假日或周末休市,她名下股票賬戶的錢拿不出來,她銀行卡里的定期還可以去營業(yè)網(wǎng)點轉(zhuǎn)活期可以用,全部轉(zhuǎn)到股市也有局限性…… ================ forcode:有人說虎妞被電信詐騙,我可以趁機收回財政大權(quán),提高家庭地位。我沒那么傻,把錢都攬到自己名下,我個人名下只有我婚前財產(chǎn)和投資增值的部分,可能占了家庭可投資資產(chǎn)的一半以上吧,婚后財產(chǎn)是老婆名字,密碼我都不知道的,我取不出來,但是由我來操作、投資,我這樣做,是考慮任何個人都怕有萬一,如果錢都在我名下,萬一我遇到車禍或事故突然死亡,我老婆、孩子靠什么生活?美股的錢,涉及到跨國遺產(chǎn)繼承,恐怕很復(fù)雜,不一定能夠拿得回來。所以,我覺得錢的戶主也要分散在家人名下,不能全部大包大攬。 ================ forcode:為什么淘寶網(wǎng)購被騙的情況這么少?比例這么低?為什么電信詐騙如此多發(fā)、如此猖獗?僅僅是因為淘寶買家警惕性足夠高嗎?一定是淘寶的擔(dān)保機制、評價機制更完善,讓騙子沒有長期行騙的機會。傳統(tǒng)銀行的機制就沒有任何需要完善的嗎? ================ 笑在嚴寒 :有時候我也這么想。應(yīng)該備份一個密碼文件,托管給銀行,里面保存自己所有有價值的東西。激活條件就是意外發(fā)生的時候,自己信得過的親人去銀行提取那份文件,獲取所有密碼。股票,房產(chǎn),銀行卡,基金等等。感覺類似遺囑了。 forcode:這個問題我專門寫過一個帖子:《趕緊備份家庭財務(wù)、身份和醫(yī)療信息吧》:需要整理備份的賬號,比如:銀行開戶行、戶主姓名、賬號、密碼(另存放)、安全卡信息,證券賬戶開戶公司、賬號、密碼、出入金方式、以往出入金截圖、數(shù)字證書,在線支付網(wǎng)站賬號密碼、密保,房貸銀行賬號,公積金社保醫(yī)保賬號密碼,重要社交媒體和網(wǎng)絡(luò)賬號密碼,家人生日、家人身份證號,家庭水電煤氣單、信用卡賬單等地址證明文件,家庭寬帶賬號密碼,家庭水電煤氣賬號,路由器登陸密碼,自有公司的對公賬號、營業(yè)執(zhí)照、稅務(wù)賬號,家庭財務(wù)狀況年度總結(jié)(讓家人知道你各個賬戶有多少錢)、通訊錄、ETC卡號…… ================ //quantek:我每個網(wǎng)站的密碼都不一樣,大致是這樣的結(jié)構(gòu):統(tǒng)一的前綴 + 網(wǎng)站名變種。例如雪球密碼可以是:z$hMm(“這是好密碼”首字母,s換成$)+ xUeqiU(雪球,第二個字母和最后一個字母大寫),知乎密碼是 z$hMm+zHihU ================ |
|
來自: forcode奇想錄 > 《待分類》