手机如果掉了网银里的钱被转出可能性多大?
fallout4[fallout2] 2楼
关键还是短信验证码,把好这关基本就没问题了
另外,支付宝这点比银行安全,还有最后一道防线,任何异常操作都直接给你冻结,银行这点就不行,几百万都可以瞬间转掉刷掉,但是这又牵涉到人权隐私自由度的问题,双刃剑
已隐藏 2 层叠楼[点击展开]
已隐藏 2 层叠楼[点击展开]
已隐藏 3 层叠楼[点击展开]
fallout4[fallout2] 19楼
安卓就不说了,中毒后什么都是摆设
Iphone的话,也有2个漏洞,1没有faceid的,短信直接在锁屏上显示,就会泄露验证码,2手机卡没设pin,也可以拿出来放别的手机上收短信验证码
有了短信验证码,可以做很多事情,包括改密码
已隐藏 2 层叠楼[点击展开]
fallout4[fallout2] 16楼
正常,就如我上面所说的
银行的系统和风控,基本都是搬的歪果仁的,所以更讲究自由,但是安全不足
支付宝,更像是中国人自己的银行,隐私自由不足,但是安全性满满
已隐藏 3 层叠楼[点击展开]
fallout4[fallout2] 19楼
安卓就不说了,中毒后什么都是摆设
Iphone的话,也有2个漏洞,1没有faceid的,短信直接在锁屏上显示,就会泄露验证码,2手机卡没设pin,也可以拿出来放别的手机上收短信验证码
有了短信验证码,可以做很多事情,包括改密码
已隐藏 3 层叠楼[点击展开]
muqing[psalmy] 23楼
你这个乱讲,全世界也只有中国把安全完全建立在短消息上。短消息用于两步验证的确多,但是连密码重置都可以用短消息确认,社保应用可以靠短消息网上开户就过了。国外手机没有实名制,所以短消息的认证使用肯定受限,没法无条件关联个人。
支付宝的风控系统和异常侦测系统的确不错,但是全社会短消息本身漏洞太多,所以支付宝的风控也不是牢不可破的,因为太多个人信息可以通过短消息获得。安全攻击界面太多,支付宝的安全人员也想不全。安全的根基在于最小化攻击界面,而短消息的攻击界面实在太宽泛了。
最安全的方法是手机PIN码,然后最好是苹果手机 - 或者至少买一个公司品味高一点的安卓手机。至少不会有官方短消息木马。去年捅出来的拉活木马都是官方授权第三方SDK嵌在原厂短消息应用里面,虽然手机大厂不会黑你的短消息,授权目的也不是要黑你,但是谁能保证那些授权的第三方SDK那么干净不动歪脑筋。
已隐藏 2 层叠楼[点击展开]
被逼开小小号[houzinamalili] 28楼
设置-安全-更多安全设置-加密和凭据-设置卡1卡锁-修改SIM卡PIN码。
安卓手机基本是这样,初始PIN码一般是1234,改掉就行。但是千万要记得PIN码,输错3次就科科了。
回复主题 返回kds宽带山 | |
---|---|
主题: | 手机如果掉了网银里的钱被转出可能性多大? |