手机号|王思聪大众点评手机号被改绑 专家:或与身份证泄露有关( 二 )
对此,曲子龙表示,社交和人脸识别实名认证安全性最高,但不是所有平台都可以实现。“微信采用的正是社交验证,当用户更换设备或者更换手机号之后,微信会要求用户寻找微信好友发送特定信息以验证身份。而在其他平台,可能会要求用户提供注册时预留的私密信息作为验证。”
“微信、QQ这种社交平台通过好友关系辅助认证有先天优势,而像美团、大众点评这种购物应用并不存在社交关系,在手机不可用的情况下,就只能以用户自留的隐私信息来作为验证手段,而行业常用的手段就是:你家在哪?你男女/朋友叫啥?XXX的生日是多少?这类的‘密保问题’。密保问题这个是在WEB2.0时代就遗留下来的方式方法,早期QQ在没升级成‘好友关系辅助认证’方式之前,采用的其实也是密保问题这样的方式。”曲子龙表示,“王思聪是个公众人物,在过去的个人隐私数据大量泄露的复杂互联网环境里,找到他的身份证信息、手机号码并不难,比如此前有微博泄露用户手机号通过微博名就可以查到绑定手机号的案例,王思聪是微博重度用户。”
事实上,目前身份信息泄露的案例屡见不鲜,如今年9月,贝壳财经采访人员咨询黑灰产时被告知,如果已知被查询人的姓名和所在地,只要提供其本人照片,就可以查到本人身份证号,价格为320元。而对于明星、名人的身份信息,更有不少黑灰产将其“打包出售”给粉丝。此前王思聪与孙一宁事件爆发时,甚至有好事者将疑似王思聪的微信号码大肆外传。因此,不管对于明星还是普通人,将生日、电话等隐私信息作为安全防控措施的密保力度显然已经不够。
曲子龙建议,传统的社交媒体登录固然方便,但是遗留了很多“供应链攻击问题”,一旦某个平台的账号被盗,用户使用这个账号绑定的其他平台就会集体沦陷,“一般我建议只绑定微信,只要不乱去搞什么第三方挂机、清粉软件等,以微信目前的验证逻辑,被盗问题概率很低,即便是被盗找回的概率也极高,因为是常用的应用,前一秒被盗号踹下来,很快就知道出了问题。同时在各种APP上涉及‘密保问题’的,千万不要填写真实内容,这样被人盗号的概率就一下子低很多了。”
【 手机号|王思聪大众点评手机号被改绑 专家:或与身份证泄露有关】新京报贝壳财经采访人员 罗亦丹 编辑 席莉莉 校对 卢茜
推荐阅读
- 手机号|多角色登录原型
- 顾客|“某宝顾客强行挑错是什么体验?”商家:我是不是看起来不太聪明
- 手机号|太赞了!微信上也能注销手机号码:不用跑营业厅,不用担心征信
- 聪米空气烤箱怎么样?聪米空气烤箱好用吗?
- 聪米豆浆机怎么样?聪米豆浆机好用吗?
- 聪米电煮锅怎么样?聪米电煮锅值得买吗?
- 小米账号手机号怎么更换-小米账号手机号更换方法
- 手机号|腾讯出手!网友:噩梦要结束了
- 王思聪|从“奶茶妹”到“抹茶妹”,章泽天凭啥俘获刘强东的心?
- 盗窃罪|小聪明用错地方!程序员写代码给自己微信转账21万:被判四年多