一部手机失窃而揭露的窃取个人信息实现资金盗取的黑色产业链

  • p
    poweruser
    越狱你也得先解锁手机才行啊,不解锁手机你怎么越狱,如果是已经越狱的手机,我不确定是否能通过不解锁就进入系统,至少我记得是不能的,当然IOS10以后我就没有越狱过了,后面行不行我不太清楚

    [本帖最后由 poweruser 于 2020-9-10 14:51 编辑]
  • h
    hkt3010
    换成苹果手机的话,谁来说说除了手机本身损失,还会有这些骚操作的损失吗?
  • n
    nopaina
    小米的锁屏打得开?
  • 阿俊浮云
    这些坏人抓到了一定要严办
  • c
    chenke
    老EMUI系统的SB远程解锁BUG啊
  • 狗娃
    是不是也只有特定的地区比如四川电信这种SB客服才会这样的结果??

    帝都的移动联通,手机卡挂失后是不是都要拿身份证去补办或者解锁?
  • e
    elia
    唯一的过错是SIM卡没密码
  • H
    Hananeko
    网上很早就强调过pin码的重要性了,但pin码会使设自动开机没有意义,所以也不是人人适用
  • 真TMD是个粪青
    文章太长大致扫了扫,感觉说不太清楚,不太好解释的地方不少。

    真有这本事老老实实干点正行挣钱也不少吧,这行当需要的技术现在也挺热门的,偷个手机光靠搞搞支付宝,微信之类的能搞几个钱,现在有点安全意识的这玩意一般也不会放太多钱。

    别最后又是公众号添油加醋,消费感情,吸引眼球流量的。
  • 跳楼的猫
    和手机大有关系,仔细看原文,被偷的手机的锁屏密码被皮角了。否则单独一个手机卡,你是弄不到各种卡号信息的。
  • Y
    YODJMAX
    所以关于钱的APP都上密码了,pin也设置了,现在一个手号都通行的年代
  • h
    hftrrt
    高通CPU都可以9008模式隐藏登陆账号,强行开机
  • j
    jiangyus
    我把这个帖子放在四川爱卡论坛,http://www.xcar.com.cn/bbs/viewt ... 5666790&page=13,里面有些朋友的观点、疑问是很有道理的。大家可以参考。
  • 司空怜
    基本全流程看下来,最大的问题就出在四川电信,果断告他没商量
  • c
    casiosushi
    zhonghua704小时26分钟前
    斗胆猜测下,
    第一,贴主手机被盗,并且很重要的屏幕开锁密码泄漏或者被偷看到了。但贴主故意隐瞒这个信息,反而说在极短时间内被皮角屏幕开锁密码。是为了推卸自己责任。
    第二,手机被开锁后,里面肯定存有身份证信息。但基于同样想法,贴主也隐瞒了这个关键细节,反而说通过“四川人社”快捷登录拿到了身份信息,经过我自己验证这是不可能的。(通过快捷登录后无法看到社保完整信息,要看完整信息必须输入姓名和完整身份证号)
    ==============
    看来只是个故事会了
  • Y
    YODJMAX
    不管这文章是否是真实的,设置pin是必要的动作了,家人和各种证件照都不能放在手机
  • 真TMD是个粪青
    如果这文章许多情节是不真实隐瞒信息的,设置sim卡pin码就没那么重要了,反而增加使用麻烦。

    因为光拿到一个知道号码的sim卡其实干不了啥,都需要其他信息配合。
  • 真TMD是个粪青
    其实从常理常识来想想,手机被偷丢失是很常见的,大多数人的sim卡也都是用默认pin码,手机开机也不需要输入pin码的。

    要是拿个sim卡就能干出这么多事,怎么以前没听说过这事,发现这个的算是天才还是极客还去搞了黑产,还正好偷到这么个开了公众号的网络安全工程师头上了,也够凑巧的。
  • 真TMD是个粪青
    而且从文章上来看,这套流程挺抢时间啊,失主挂失了SIM卡,他后面那套流程就没用了,为啥好死不死的周五晚高峰去个离窝点很远的地方偷手机啊,这应该就近啊,尽量在失主挂失之前搞好那一套皮角流程。而且折腾那么多,跟失主电信客服电话都来回打了好多,万一最后人手机里没几个钱,不是白忙乎,这人力成本投入也不小。

    技术细节上他自己都解释不了或者揣测的地方更多了。
  • 暖冰
    屏幕开锁密码很容易就猜得到
    特别是图形解锁,手机侧光照就能看到划屏幕的痕迹,清清楚楚。。
  • r
    realbobo
    我的理解是用最快的速度到城市的另一边,因为需要保持手机开机联网进行后续一系列操作,哪怕因为联网你定位到手机的位置,你也追不上他。大多数人恐怕也放弃了吧。而一个小时的路程过程中完成了一系列前期操作,并且你不能补卡了。
  • 蜜桃精小勺
    在电信没有认识人是万恶之源
    另外你不是有客户经理吗
  • j
    jiangyus
    这篇文章就算作者鬼扯,骗流量,博眼球。但让我们能重视手机安全,就是无量功德
    设置PIN,删除不该留的图片,总归是提高安全性的好事。要是以后实施电子货币,手机丢了的话,真可以让你倾家荡产的。
  • w
    weee
    首先题主没挂失的前提下,SIM卡被取了以后,换到另一部手机,然后第一时间可以知道该手机号码是多少。
    第二步,题主盲猜对方是个多人团伙犯罪,所以各种常见的可以来钱的应用app都有预备着,得到手机号码后第一时间使用手机号和短信验证码进行登录。
    第三步,已经登录进你的消费账号了,并且有皮角人间验证的技术在先,所以接下来能干啥就不多说了。
    第四步,如果有多余的时间,通过一些手机的短信验证功能解锁开机密码之类的,没有就没有吧,并不影响以上操作,如果能打开原手机更好,省去了很多事儿。
    第五步,登录人社账号获取身份证号码这个,如果验证确实无法获取,那也是杜绝了用身份证号码解挂SIM卡和办理贷款新开账户等,但有没想过,如果有些人没有第一时间去挂失sim卡和银行卡(一般人确实联想不到那么远),还在花半天时间找手机,仅仅前三步就够让你损失了。

    麻辣社区这人否定题主动机后,看不懂的人最后得出更新的结论就是,原来没那么危险,设SIM万一密码忘了好麻烦,于是题主提醒大众防范这类盗窃的本意就失去了,最得利的是电信(可以间接甩锅了),盗窃团伙可以继续完美犯罪,所以麻辣社区这人八成就是电信的人

    另补充:通过人社账号获取身份证号码这个也许是个思路,题主提前预警,因为犯罪团伙必然会有个信息安全专家在背后做顾问(或者就是防范这类专家自己去犯罪),那么通过这个思路,团伙还可以从其他防范性弱的平台获取你的身份信息,所以麻辣社区否定人社只是众多获取身份证方法里的其中一种,而已

    [本帖最后由 weee 于 2020-9-11 08:55 编辑]
  • k
    kidthief
    ummm,中老年保健文章这么理解好像也没问题?
  • n
    ntxdz
    有报案的号么?真实性如何
  • p
    pearlnebula
    Posted by Samsung SM-G9750
    这个事情有进展了啊
    https://mp.weixin.qq.com/s/ynE7dOIfQ1npyNOiAaVEQg

    里面写的很清楚啊“例如人脸识别的绕过,支付宝在进行业务设计时,对在原手机上创建并登陆的子账号,在实名认证时匹配身份信息的各项要素通过风控规则校验与主账号一致的情况下是不需要人脸验证的,这一点我们办公室的多位工程师今天下午在对我的被盗刷事件进行技术复盘时也验证确实是如此,人脸识别的绕过确实错怪他们了,这也解释得通为何犯罪分子需要解锁偷到的手机进行支付宝的登录,推测是为了不触发支付宝的风控规则。”
    手机被解开是实锤了吧?
  • s
    sonic4747
    看完吓尿了。
  • c
    c13043
    这类案件从19年起发生,四川好像是源头

    [本帖最后由 c13043 于 2020-9-17 11:15 编辑]
  • 真TMD是个粪青
    手机被解开就什么都不用说了,就像你银行卡网银U盾被人知道了密码,还被人拿到了实体卡盾,那还谈什么安全性。

    现在关键就是手机怎么开锁的。