手機失竊案暴露信息保護漏洞,誰負責?
這位網絡安全工程師講述了犯罪分子因盜竊手機而從美團、蘇寧金融、銀聯云閃支付、財付通和3500非法獲取利益的經歷。許多企業支付了費用,但沒有回答如何解決這個問題。
一起手機盜竊案暴露了個人信息保護的漏洞。最近,一位網絡安全工程師寫了一篇文章,描述了手機被盜后與地下產業集團的一系列經驗。許多與個人信息安全有關的企業,如中國電信、支付寶、微信、美團、蘇寧金融等,都被命名,引起了公眾的廣泛關注。
作者寫道,9月4日,這家人的手機被盜,當夜多次試圖舉報手機號碼,并被犯罪分子多次釋放。后來發現支付寶和微信被擠出電話線,華為的鎖定屏幕密碼被破解。作者聲稱多年來一直在進行網絡安全測試,但在與地下工業集團進行了一系列攻防行動后,他未能成功地保護信息和財產安全。
以支付寶為例,犯罪分子利用提交人的身份信息注冊新支付寶賬戶并綁定提交人的銀行卡,但支付寶風險控制系統識別異常并防止交易。作者認為,地下產業集團"通過技術手段"繞過了支付寶的面部識別"。