LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 新闻观点 > 一部手机失窃引发的惊心动魄的战争,对币圈有何重要启示

一部手机失窃引发的惊心动魄的战争,对币圈有何重要启示

2020-10-10 cncoin 来源:区块链网络

近期网上一篇热文《一部手机失窃引发的惊心动魄的战争》引起了大部分人的讨论,文章作者讲述了自己的华为手机被盗之后,手机上的种种银行卡、支付宝、云闪付、信用卡等被修改密码,企图被刷盗的悲惨经历,当然文章作者也算是有着丰富的应对经验,最后仅仅损失几百块钱被盗取,不过在文章爆料出来之后,也算是得到了应有的赔付。

对于这类的奇文,其实我强烈建议各位币圈无论是大佬,还是小白,或者其他人,都应该好好看看,至少三遍以上,否则即使你炒币多么的厉害,都将有可能最终做了他人嫁衣裳。

http://www.360doc.com/content/20/1010/11/7863900_939719301.shtml(此链接非首发地址,也是转载的,强烈建议各位都看看)

文章主要讲述了当事人在经历手机被盗之后,利用手机定位发现手机定位,然后对方破解手机解锁密码,破解人脸识别、更改手机号密码、更改支付宝密码、登陆微信支付、更改云闪付密码、绑定各类储蓄卡、信用卡、京东白条、苏宁金融,甚至犯罪分子最后将手伸进了社保卡,也让更多人浑身一一顿颤抖,这样的情况可以说,几乎没有几个人能够承受得住。

当然最后在当事人和犯罪分子斗智斗勇争夺手机号码解冻和冻结的拉锯战中,当事人凭借自己实力还是力挽狂澜,赢得了这场战争的胜利,这让我们对手机被盗这件事情的严重程度又担心了一分。

虽然这几年社会治安情况有所好转,但是仍然还是有少数人在特殊情况下手机被盗,而大多数手机被盗的人可能只是以为重新买个新手机就完事,但是这几年以来,随着手机上应用的逐渐增多,很多人的手机都安装有各类金融应用,比如支付宝、微信、淘宝等,甚至有的还是当时的手机号码注册的,因此如果出现手机被盗,那么很可能会被一锅端。

而前文说的当事人就是这样一个遭遇一锅端的例子,一个很好的案例也值得我们多次学习,比如我们很多登陆网站的界面都有短信登陆这样一个设置,其实就是很好的例子,如果手机被盗,完全凭借一个短信就可以使得自己的账号被犯罪分子利用,因此也为大家提了个醒。

当然对于现实普通人的生活,其实我们应该好好学学前文说的那位当事人的做法,但是对于币圈呢?有没有人好好的意识到目前自己满装的各类币圈应用的手机,万一哪天被盗了,将会出现一个什么样的后果?

这恐怕难以想象吧!

首先三大交易所的app,这可能会快速沦陷,因为大多数情况下,我个人体验的app基本上除了火币的有时候要用解锁的方式登陆,币安app和ok的app基本上你不退出,那么就一直登陆着,不过ok的软件买入卖出还需要支付密码,币安这里就不需要了。

如果黑客提币呢?

我们的安全邮箱是不是自己的qq邮箱,或者微信绑定的邮箱,这个是非常关键的,另外自己的谷歌验证器是不是安装在这个手机里,那么如果是的话,你的手机被盗,万一犯罪分子想要提币,即使那么多验证信息,他可能也会轻松得手。

对于其他软件app呢?

这里币安可能成为重灾区,我目前下载的trustwallet,就是一个案例,这个app钱包竟然转币不需要密码,而且导出助记词也不需要,随时都可以查看,这个是很危险的。对于其他钱包软件,如果你有指纹的话,那么犯罪分子也有可能从你平时拿的手机上提取到指纹信息,这也是有可能的。

如果是图案锁呢,其实这里如果犯罪分子留意的话, 第一个拿到手机之后放到塑料袋里,然后看一下手机屏幕上有没有什么划过的痕迹,这样容易找到图案方式(笔者曾经手机就被同事这样解锁了,因此有过深刻体会)。

如果你用人脸识别呢?其实这也不能避免意外发生,上文说到了当事人就是人脸识别被破解的一个典型案例,虽然当事人不知道人脸识别是怎么破解的,但是这仍然是非常危险的。

比如笔者的小米手机,在锁屏的情况下,如果将手机连接到电脑,那么就可以在电脑上读取手机里的照片,这样的话,我的人脸信息就被泄露了,那么自然就会被犯罪分子利用制作人脸视频,以瞒过系统,最后盗取机密的情况。

还有一点就是手机钱包app,虽然是去中心化的,但是抵挡不住密码无限次重复输入呀,所以犯罪分子完全可以使用软件暴力猜密码,这样如果在时间的帮助下,成功只能说指日可待。

对于币圈,可能最重要的就是钱包和交易所账号了,当然如果有其他的账号,比如矿工绑定的提币账号,如果被盗的话,可能短时间也会有一定的损失,就看能不能早点发现了。

最后对于币圈的人,笔者这里提出以下几个建议

1、对于重要app,都要单独设置解锁密码,无论是图案还是数字,总之每个重要应用都要单独设置,不能一样,如果手机没那个功能,建议换手机。

2、对于手机卡,建议选择靠谱的,如果丢手机,第一时间冻结,而且要保证不能短时间解冻,尽量使用自己实名认证的手机号,否则以后冻结了,不能解冻就扯淡了。

3、谷歌验证码app特别重要,如果有条件,建议单独找备用机安装,安全邮箱不要和微信等软件绑定到一起,不要用qq邮箱,手机不建议登陆邮箱。

4、不要使用记住密码功能,宁愿抄写到小本子里保存,也不要。

最后这些策略不能保证安全,更多的还需要读者自己随机应变,谢谢支持。

—-

编译者/作者:cncoin

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...