當(dāng)心被你棄用的手機(jī)號泄露了你的個人信息

這個畫面熟不熟悉,
是不是經(jīng)常會在注冊第三方服務(wù)時出現(xiàn)用手機(jī)號碼才能注冊的頁面,
這時你是不是也就欣然接受了?
但是你知道嗎,如果你綁定的這個手機(jī)號廢棄了以后,新用戶通過“找回密碼”的方式,居然能登錄到你的個人社交平臺,
甚至是支付寶、微信等。
細(xì)思極恐,不要覺得小編是在危言聳聽,
下面小編來給大家舉個例子


“橘子哥”的故事大家有聽說過吧,事情大概是這樣的:一個美國人廢棄蘋果手機(jī)一段時間后,就開始時常收到一個中國人的照片。這些照片顯然是后一個用戶在不知情的情況下,自動傳到云盤里的。后來,這兩個陌生人跨洋過海成了朋友。這算是一個喜劇的結(jié)局了。但多數(shù)情況下,手機(jī)號碼不用之后,帶來的都是煩惱。
二次號碼帶來的問題,已經(jīng)成為投訴熱點(diǎn)。“2016年全年,中國聯(lián)通二次號碼投訴量達(dá)到16855起,平均每月1400起左右。”中國聯(lián)通市場部終端與號卡處高級業(yè)務(wù)經(jīng)理李海燕說,“實(shí)際受影響的用戶數(shù)可能遠(yuǎn)高于此。一位安全公司人士透露,因為標(biāo)記信息有誤造成的投訴率高達(dá)36%,其中很多是二次號碼產(chǎn)生的。
號碼對我們很重要
有消息稱,我國的手機(jī)用戶已經(jīng)全部實(shí)現(xiàn)了實(shí)名制。因此,手機(jī)號碼可以作為個人的一個可信標(biāo)識。
?工業(yè)和信息化部通信科技委員會高級專家龔雙瑾說,對于個人用戶來說,手機(jī)號碼不僅用于電信業(yè)務(wù),也廣泛用于其他行業(yè),如金融業(yè)務(wù):手機(jī)號綁定銀行卡、微信支付、支付寶支付、手機(jī)近場支付、理財業(yè)務(wù)等;接收來自金融服務(wù)的各類消息等;銀行等金融機(jī)構(gòu)也會通過手機(jī)號、用戶名、身份證等要素,對用戶實(shí)名制情況進(jìn)行驗證。互聯(lián)網(wǎng)業(yè)務(wù):用于用戶注冊和登錄郵箱、搜索、視頻、社交應(yīng)用等;也會用于用戶驗證碼的接收、通知服務(wù)等;此外還有各類應(yīng)用的會員服務(wù)等。?

無法有效地解決二次號碼問題
據(jù)了解,根據(jù)國家相關(guān)規(guī)定,為了提高碼號資源利用率,未辦理停機(jī)保號業(yè)務(wù)且停機(jī)超過3個月以上的手機(jī)號碼,監(jiān)管部門需要回收并再次利用。
以北京移動官網(wǎng)上對于重啟號碼的處置為例,北京移動稱,運(yùn)營商重啟號碼時,已將與中國移動公司相關(guān)的業(yè)務(wù)全部清除。但是很多用戶將手機(jī)號碼注冊為第三方企業(yè)的登錄賬號或者與第三方服務(wù)綁定。在號碼銷號時,運(yùn)營商已經(jīng)要求原使用者主動注銷第三方服務(wù),且與原使用者保持合理的間隔時間,但仍有可能給后來的使用者帶來不便。
但是,無論互聯(lián)網(wǎng)公司還是運(yùn)營商,均無法有效地解決二次號碼問題。?
用戶處置很困難
?對于用戶來說,真正解除所有綁定是非常困難的。“現(xiàn)在,各種服務(wù)都喜歡用手機(jī)號碼注冊,但注冊后沒有取消服務(wù)的方法。”一位北京的用戶說,“一些互聯(lián)網(wǎng)服務(wù)可以轉(zhuǎn)到用郵箱,但有一些不可以。越來越多的基于互聯(lián)網(wǎng)的服務(wù)被移植到實(shí)際生活中來了,為什么這些服務(wù)都喜歡以手機(jī)號來識別?為什么都不允許注銷服務(wù)?”
?中國移動相關(guān)人士表示,目前絕大部分銀行、互聯(lián)網(wǎng)企業(yè),都可以通過本機(jī)撥打客戶服務(wù)熱線、發(fā)送短信代碼或者前往營業(yè)廳等方式,取消已注冊的服務(wù)綁定。“問題是,你并不一定能記得你曾經(jīng)綁了什么服務(wù)。”北京一位用戶對記者說,“除非你曾經(jīng)拿一個本子,記錄了所有的綁定,然后現(xiàn)在就拿著小本子一一變更。”
?華為技術(shù)人士凱文給記者分析說,其實(shí)不能解除綁定還不是最危險的,最危險的是別人可能冒充你的身份證去移動補(bǔ)辦一張SIM卡,找回你的一些密碼。他說,安全認(rèn)證只依賴號碼這個單因子,的確會造成手機(jī)號找回的安全性隱患。如果要增加安全性,除了綁定手機(jī)號之外,還需要增加認(rèn)證因子。比如說支付寶,就增加了手機(jī)號之外的風(fēng)控因子,如身份證號或者其他因素,甚至位置變化等。
密碼依舊可以拿回來
記得以前移動夢網(wǎng)退訂SP業(yè)務(wù),只要發(fā)送0000就可以一鍵搞定。現(xiàn)在手機(jī)號碼上的業(yè)務(wù)也能一鍵解除綁定嗎?這可能是包括記者在內(nèi)大家都關(guān)心的問題。
“不行的。”凱文說,從手機(jī)硬件方來說,你可能可以一鍵刪除所有應(yīng)用,通過賬號管理平臺,提供手機(jī)號及時變更賬號都可以做到,但前提還是你得知道都綁了哪些賬號。否則,這些服務(wù)商的號碼和內(nèi)容被刪掉了,但實(shí)際上服務(wù)商的服務(wù)器一側(cè)還是沒有刪掉。
這種情況下,你只要在網(wǎng)站登錄,密碼都可以拿回來。

通信行業(yè)獨(dú)立觀察人士付亮認(rèn)為有解決辦法:
一是新接入終端識別。手機(jī)應(yīng)用平臺應(yīng)保存用戶的登錄名、使用終端等信息,如果發(fā)現(xiàn)終端更換,則應(yīng)要求用戶進(jìn)一步提供密碼、身份證號等信息,以證明該終端確實(shí)為機(jī)主本人使用。
?二是長時間未用識別。如某網(wǎng)絡(luò)支付工具發(fā)現(xiàn)用戶長時間未使用,則號碼可能已被棄用;系統(tǒng)一旦發(fā)現(xiàn)該號碼再次投入使用,就應(yīng)增加短信以外的其他信息做二次認(rèn)證。不合格者一律暫時停止接入。
三是異常行為識別。應(yīng)用可以根據(jù)用戶的行為特征,判斷是否出現(xiàn)異常行為。如果有,同樣應(yīng)做二次驗證。?
第三方平臺能解決問題?
?龔雙瑾認(rèn)為,應(yīng)搭建跨行業(yè)的交流平臺,促進(jìn)號碼應(yīng)用方和管理方的溝通交流。
其實(shí),在電信行業(yè)內(nèi)部上述號碼問題并不存在。用戶開通的運(yùn)營商的郵箱、音樂、閱讀等增值業(yè)務(wù),因為內(nèi)部數(shù)據(jù)共享,在手機(jī)凍結(jié)回收期間,這些業(yè)務(wù)都會隨之解綁或者注銷。
去年10月,中國聯(lián)通構(gòu)建了二次號碼信息比對分析模型,并且將系統(tǒng)對外開放,目前已經(jīng)接入10家企業(yè),累計調(diào)取信息3000萬條。互聯(lián)網(wǎng)公司能夠及時獲取碼號數(shù)據(jù)回收信息,并將對應(yīng)數(shù)據(jù)、應(yīng)用進(jìn)行注銷、解綁。但如果想同時對接國內(nèi)三大電信運(yùn)營商、40多家移動轉(zhuǎn)售企業(yè)以及數(shù)千家互聯(lián)網(wǎng)企業(yè),就只有依靠第三方平臺了。
據(jù)中國信息通信研究院技術(shù)與標(biāo)準(zhǔn)研究所高級項目主管孟然介紹,第三方“碼號資源共享平臺”不僅能解決二次號碼問題,還能在互聯(lián)網(wǎng)公司發(fā)現(xiàn)和攔截詐騙、騷擾電話時,第一時間通過平臺告知運(yùn)營商進(jìn)行號碼凍結(jié),這將大幅提高電信詐騙的防治效率。同時,該平臺還在推進(jìn)手機(jī)號、身份證、銀行卡號匹配驗證。如果能夠?qū)崿F(xiàn)銀行卡、手機(jī)號與同一用戶身份進(jìn)行匹配驗證,銀行卡盜刷風(fēng)險將大幅降低。
編輯:胡斌