A07:民生速递
     
本版列表新闻
     
2015年08月14日 星期五 放大 缩小 默认   
“安心用”比“方便用”更重要
叶薇
  “短信保管箱”为何成了犯罪分子的猎物?资深电信分析师马继华认为,短信业务是电信运营商的核心业务之一,电信级的安全防护水平高,如果不是有用户的手机在手,基本不会有机会获取由电信运营商处下发的短信验证码。但是,相比短信,“短信保管箱”业务却是互联网级的应用,属于一种云存储服务,更容易受到黑客的攻击,也更容易攻击得手。

  梁先生的遭遇,到底是哪个环节泄露了信息,比较难判断。更大的可能,是黑客在网上获取了受害者的手机服务密码等信息后,登录运营商的系统为其开通“短信保管箱”业务。这样就能通过网站查看受害人的短信,达到非法转账的目的。

  在设计服务的时候,经常会碰到安全性与便捷性的矛盾。比如,上海移动一开始推出“短信保管箱”服务,就把金融类短信排除在保存范围之外。“对有些有特殊需求的客户而言,方便性可能下降了,但安全性提升了。”

  马继华认为,“短信保管箱”本身是便民利民的好业务,也是运营商尝试提供云存储服务的探索,和现在流行的号码簿存储的原理其实一样,只是因为短信使用的场景特殊而具有了敏感的属性,最有可能成为犯罪分子攻击的对象。

  移动互联网时代,运营企业需要在技术手段上有更严密的管理措施,要保证不出现连锁反应和持续漏洞。比如,即便提供这种短信保管箱服务,在用户开通和关闭方面制定更严格的审核流程,或者对关闭与开通进行非对称的管理,比如,关闭业务可远程办理而开通此业务必须本人到营业厅办理等,以保护安全为第一要务,必要的时候可以牺牲用户办理的便捷性。

  随着移动互联网的普及,手机越来越“聪明”,承担的功能越来越多,浏览网页、购物、支付都可一键搞定。作为互联网上账户注册与网上支付的验证手段,短信必不可少。当用户在网上银行支付时,银行会给用户预留的银行的手机号发验证码,以此保证是客户本人在操作。可以说,短信对于网络安全起到了关键的作用。

  网络安全专家李峰认为,简单说,身份认证有三个方式:你知道的、你持有的、你固有的。一般的口令密码之类算第一类(你知道的),持有令牌通行证之类算第二类(你持有的),指纹虹膜等生物特征算第三类(你固有的)。由于获取或伪造的难度不同,一般认为第一类的安全性比第二类差,第二类又比第三类差;但如果只有其中一种都算是弱认证,必须独立使用两种甚至三种才算是强认证。

  但如果验证码被黑客攻击,后果不堪设想。现在有一种常见手法是,通过收集网络上已泄露的用户名及密码信息到其他网站尝试批量登录,得到一批可以登录的用户账号及密码,并由此盗取更多的个人信息。还有的用户上网时被诱导安装了木马软件,该木马软件就会在用户手机的后台持续运行,并监听来自银行的支付验证码短信。一旦用户手机收到来自银行的支付验证码短信,该木马就会截取短信,并将该短信转发到不法分子指定的手机号上,从而实现对用户信用卡的盗刷。

  本报记者 叶薇

     
放大 缩小 默认   
   第A01版:一版要闻
   第A02版:焦点
   第A03版:焦点
   第A04版:焦点
   第A05版:时政新闻
   第A06版:评论/随笔
   第A07版:民生速递
   第A08版:记忆中的抗战
   第A09版:上海新闻
   第A10版:上海新闻
   第A11版:上海新闻
   第A12版:社会新闻
   第A13版:互动
   第A14版:中国新闻
   第A15版:中国新闻
   第A16版:战后70年反思录①日本篇
   第A17版:国际新闻
   第A18版:国际新闻
   第A19版:广告
   第A20版:广告
   第A21版:广告
   第A22版:街拍/目击
   第A23版:文体新闻
   第A24版:文娱/文体新闻
   第A25版:文体新闻/体育
   第A26版:体育/文体新闻
   第A27版:专版
   第A28版:财经新闻
   第A29版:夜光杯
   第A30版:夜光杯
   第A31版:阅读/连载
   第A32版:广告
   第B02版:新民法谭
   第B03版:新民法谭
   第B04版:家装专版
民有所呼 我有所应
手机便民服务缘何成了“偷钱帮手”
“两手抓”扎牢手机支付篱笆
“安心用”比“方便用”更重要
广告
新民晚报民生速递A07“安心用”比“方便用”更重要 2015-08-14 2 2015年08月14日 星期五