手机失窃而揭露的窃取个人信息实现资金盗取的黑色产业链

  • 我是帐号
    如果手机绑定太多东西,建议设置一个pin码,这样手机被偷走后也不能简单换个手机就可以直接使用手机卡,也就给自己后续挂失/补办留足时间!

    设置pin码(pin码跟手机品牌无关)后,重启/换机都需要输入pin码才可以激活sim卡,这样才能接受验证码,拨打电话等。

    pin码输入3次错误即sim卡被锁定,需要puk码解锁(pin/puk码均在购买手机卡的那个大卡片上),即使忘记也可以营业厅或运营商app里面查询。(所以运营商app密码也很重要)

    最后建议查看自己手机品牌是否提供“远程重置手机”功能,方便遗失手机后处理手机信息。
  • w
    women
    我们的信息早就到各个罪犯手里了,缺的只是手机
  • z
    zacjiang
    都这骨节字眼了还去泡温泉!?
  • 白色三叶草
    全文看完

    确实是,除了具备完美受害者社工资料外,最本质的还是手机
  • l
    lang_269
    安全重点在设置sim卡密,我觉得是这个
  • a
    acafeiqq
    嗯 绝大多数人都不会去改默认pin 安全隐患大大的。
  • q
    qian_chip
    一机在手走遍天下,一机在失倾家荡产!
  • s
    solar_cs
    现在手机功能太强大了,太便利了,风险也大了。
  • 小明001
    怕怕
  • z
    zma3fox
    需要设置sim卡的pin密码。
  • c
    crcrane
    现在看来短信验证码比传统密码更不安全
  • s
    sdwhzq
    弱弱的问一句,能转发到朋友圈吗?
  • q
    qian5
    原文链接就是公共号里的,直接转发朋友圈就行。
  • z
    zen1121
    看完先把手机卡pin改了
  • g
    ghostnova
    多谢分享,看完惊了
  • 遥远
    太长了,实在没有耐心看下去了~
  • s
    szt136
    怎么修改手机pin?看的我有点心慌
  • p
    palcom10
    吓人 不知道怎么改pin码,要学习下
  • t
    timtu
    太长了
  • 破云使者
    太长了,先收藏等有时间慢慢看
  • 破云使者
    先看了总结,如果加上后期破案过程,可以拍一部电影了
  • x
    xinyixy2008
    已改pin码
  • c
    crcrane
    已改SIM卡的PIN。
  • 秋沙雨
    换苹果手机把。。
  • L
    Lenvincc
    换三星或者苹果,能破除手机屏幕锁吗?
  • z
    zhxutao
    为了防止sim卡被放到其他手机上使用,先改sim卡的pin码,至少sim卡不能被使用。这样是sim卡的挂失也不会再被取消。
  • I
    InuYasha
    为啥不直接补卡还去搞什么挂失
  • d
    darkmeteor
    已改pin
  • n
    nineapple
    半夜,营业厅不上班,只能通过电话挂失。。。。结果还能通过密码解挂,还能来来回回挂失解挂,没事逗你玩啊? 这个操作真是没得说了

    一点风控都没有。
  • j
    jk2336968
    本来手机验证是两步验证中的第二步,国内很多服务硬生生把本来是第二步的短信验证码做成仅一步。虽然常用密码可能在网上泄露但起码多了一道防线。PIN码不普及,现在手机号码变得越来越重要,手机丢了要保证手机号不盗用只有靠PIN。SIM的PIN机制没爆出啥漏洞,PIN错之后是PUK,基本不可能泄露,再错就锁死,很多设备内置SIM靠PIN保护。
    刚刚给手机SIM设置了PIN码,联通有默认PIN,猜错了一次,只好上百度找默认PIN,找到教程。懂点移动网络都知道PIN和PUK不能放一起,结果联通app直接做了一个入口,不经过任何验证直接能看到默认PIN和PUK。这就跟白给一样,虽然PIN可以自己改而且看下来自己改了不会在运营商那显示。但PUK不同,是制定死的,印刷在卡板上,要刮开。我一直以为PUK是除了那个卡板之外没有其他地方有记录,反正你锁卡了要不找到原卡板PUK解锁要不去补卡。
  • i
    iBoSky
    人脸识别都可破,这个就有点怕了!
  • 踩猫尾巴
    早上看完把pin给改了。

    我有个问题是被偷了pin不能慢慢试嘛?也就10000种可能
  • j
    jk2336968
    试3次错就锁死,之后要PUK。PUK位数更多,每张卡不同,再错卡就会锁死只能补卡。
  • m
    melody.
    联通在百度知道回复PIN码的问题,网厅/手厅一般是验证码可以登录的,所以感觉设置PIN码也没有啥用啊:

    如您手机卡被锁,可按以下流量办理解锁:
    PIN码的密码初始设置为1234,连续输错三次,则卡被锁住,此时需输入PUK码解锁,而PUK码输错10次后,SIM卡不可恢复。您 可在手厅或网厅查询您的PUK码信息:
    手厅:我的-安全中心-我的PUK码;
    网厅:登录网上营业厅首页-查询-我的基本信息-号码信息-PUK码查询。
  • 我是帐号
    你用什么收验证码呢?
  • 破云使者
    刚刚致电移动,移动也是可以在app上查看

    详细路径:登录APP“业务办理?常用服务-我的信息?号码资料”即可查询号码的PUK码,简单又快捷!【中国移动】【中国移动】
  • s
    sammicc
    没有PIN你就没法开机收短信 就没办法查到PUK
  • m
    melody.
    原来(被盗的)手机就可以收吧,好多手机甚至不解锁都能下滑直接快捷看短信的
  • 踩猫尾巴
    PUK是啥?感觉不知道这个啊
  • 一楼思绪
    吓得我赶紧设置了PIN码
  • m
    melody.
    没有PIN码是不能把卡换手机使用,原手机还能用的。这样理解不知道对不对...原手机是能收到短信的吧
  • j
    jk2336968
    对的,没输对PIN,SIM卡就不解锁,不能接收信号。但人家可以在你手机关机前做,虽然可能想不到有人会设PIN。
  • 叹息之墙
    反正林檎可以设置解锁后才显示通知预览,不解锁看不到短信内容的。建议都设置这种
  • s
    sammicc
    关机前没那么容易解锁屏幕,解不了锁屏就没法通过短信召回信息。楼主被盗就是 直接取卡换手机,然后社保局 一系列操作
  • a
    andyscc
    发现隔壁贴 yixin888 头像跟这个公众号信息安全老骆驼一模一样,也不知道是不是作者。
    虽然暂时没发现这个故事里有什么破绽,但总觉得过于玄幻了。回头把pin码改了
  • m
    messah
    信息安全老骆驼,10多年网络攻防工作经验,多年金融信息安全服务从业经历。理工直男,不擅文字,一直在信息安全行业默默无闻。

    就这句话,以及他自己后面的一系列操作,就对他嗤之以鼻。还多年安全工作。呵呵呵呵。

    这文章的另一种角度,也是我严重不信任国内安卓手机的一个方面。
  • m
    melody.
    帖子里这种安全专家都损失惨重,是不是我们这种小白碰到这样的团伙直接投降就行了,细想手机现在确实能做很多事,吓人
  • c
    coolcatlin
    搞了10年信息安全的老油条,居然不开pin码,甚至不挂失,坐等手机上线。。。
  • 叹息之墙
    他这个之后的遭遇也过于迷幻了一般普通人也遇不到这些。
    一般人林檎手机被偷了主要的担心点是担心钓鱼邮件钓走你的Apple ID密码,一般一个月内你不上当他们就只能拆机卖零件了。当然前提是PIN码一定要开,而且PIN码是可以设置8位的,相对还是比较安全的。