[ZT]一部手机失窃引发的惊心动魄的战争

  • n
    nokr
    https://mp.weixin.qq.com/s/hmglHPG_KkSME6wlLL9rIg
    都学习下吧
    个人分析2楼
    解决措施5楼
    请指正
  • l
    lifanxi
    SIM卡开启PIN,第二步就卡住
  • x
    xhawk
    丢了立刻挂失补卡可破不
  • n
    nokr
    分析来看,有三个串联的关键点及解决措施,各位指正:
    1.获取sim卡:可设置pin或puk解决
    2.获取身份证信息:无法阻挡各地人社的快捷登录,只能靠第一步
    3.获取手机使用权限:必须设置开机密码(尽量多位数),各家公司的安全设置尽量搞好(包括系统版本尽量新),苹果不要越狱打开双重验证
  • m
    mimo
    虚拟sim卡可破
  • n
    nokr
    回复3#lifanxi


    安全这个东西,不要寄希望于一个措施就搞定
  • n
    nokr
    回复4#xhawk


    这个故事里面,挂失了,但是对方联系电信说是男女朋友吵架,就解挂了,并且犯罪分子选择了半夜开始操作,有一整晚你无法到营业厅去当面补卡
  • n
    nokr
    回复6#mimo


    虚拟sim开通需要什么条件?
  • p
    pdaguest
    很多系统应该有暂停设置,假如同一个账号,两个人都提供正确信息,有一人提出被盗,系统客服应该是要暂停账户的吧,
  • d
    digiboy
    我苹果手机,用的esim,目前感觉不到这个安全隐患 iOS fly ~
  • W
    Wade Zhao
    很好的帖子,看完马上去设置了PIN码……
  • l
    lyztxcj
    火星系列
  • f
    fushia
    写到纸上了不 不要一下忘记了要补卡
  • 某雷

    再贴这张图
  • l
    leyan521
    回复12#Wade Zhao

    前头论坛有人这样做了,然后解锁输错多次卡锁了…
  • j
    jojohans
    已设pin密码。感谢提醒。
  • 鱼儿的小池塘
    村通电系列,早讨论过一波了 iOS fly ~
  • v
    video
    其实国内放开esim功能就可以了,不知为何现在只有手表才有
  • t
    tiret
    我仔细看了看发帖日期。

    敢情楼上这么多人都是几个月没来D版了?
  • 猫了个咪的
    这个锅可以让电信来背。已经停号的sim卡竟然打个电话就重新开通
  • 藏芥
    看完马上设置pin码
  • f
    felixlu
    还有一点:锁屏状态不要显示短信内容预览、不允许回复短信。
  • 米兰的小铁匠
    不可思议 iOS fly ~
  • 有点搞笑‘
    手机重启后需要输入pin码,所以不太容易忘记的
  • o
    outdoors
    还要说一句,设pin码,可以轻易不用服务密码就能要到puk
  • l
    lifanxi
    我懂。但是你这个case里确实加了PIN就不太会有后面所有的事了。

    还有有关安全的一个道理是,没有绝对的安全,所以大部分情况下,只需要在一定程度上提高安全门槛就够了。做坏事的人,没有足够动力就会知难而退,转去攻击门槛更低的。
  • s
    sockban
    那请问如何破解pin在线等
  • d
    duwang1883
    村网通 HiPDA·NG
  • W
    Wade Zhao
    嗯,我记在Keepass,三网合一,丢不了。
  • n
    nokr
    聪明人就是设置pin锁定,你的世界真美丽
  • j
    james200
    不错不错。是应该普及下
  • z
    zhihuiwang100
    主要是手机短信的权限太高了
  • b
    borner
    苹果手机好像可以看到号码吧
  • e
    eu861
    中午去营业厅查找puk了
  • s
    snare
    pin码用了十来年了
  • e
    eddie777
    回复22#tiret


    貌似这几天有微信的某些号又转发了这个炒热了
  • n
    nanquan1hao
    所有银行卡冻结不就行了
  • s
    seavo
    问题不应该是运营商吗
    这么轻易就能把挂失的解封
  • 胖菜鸟
    这么巧你们也在网上冲浪啊 iOS fly ~
  • 雅典娜婀娜典雅
    makr 爱拼才会赢 ~
  • c
    csllog
    运营商是非常糟糕的,获取服务密码这一步简直就是儿戏。
    再一个,我对本机登陆这个功能持非常大的怀疑态度,除了这个帖子中的安全隐患,还有就是泄露隐私问题。比如iOS是禁止APP获取手机号码的,但是无法阻止运营商认证服务泄露手机号码。
    运营商有多糟,没接触过的估计根本不敢相信。某运营商的企业SAAS服务,一大堆人随便可以看企业的每一笔财务数据,包括我这个外人。
  • ·
    ·阿土伯·
    pin有用吗?手头有张卡,无论插那个手机都会有需要输入Pin码才能用手机的情况发生,发生只要用另个手机打10086,客服就把pinpuk都报过来了。
  • c
    csllog
    pin是非常有用的,但是架不住运营商猪头,只能期待改进了。