立即打开
手机销号后没撤“绑定” 你的网银等有被盗风险
2015-03-20 09:31:32
  
红网

漫画/余宁山

微博重现

【一个弃用手机号,出卖了所有隐私】手机是新买的,号码也是新换的,却可以登录别人的小米云空间,里面有大量陌生人的照片、通讯录、短信……一开始,浙江的朱女士也是一头雾水,以为自己买到了翻新机。其实,这一切都是因为:号码是别人用过、注销后又被运营商再度出售的,且号码的前主人没有解除号码与小米账号的绑定关系。

网络观察员长沙晚报记者肖文娟

一个看似小概率的事件,却给@新闻小编敲了一记警钟。今年的央视3·15晚会曝光了几大泄露手机隐私的案例,让手机安全这一话题再度成为微博热点。移动互联网时代,将手机号码与微信、微博、淘宝、支付宝、银行卡等账户绑定的人越来越多,如果手机号码注销后又被重新出售,这些网络账户是不是也面临着风险呢?本期@新闻为你求证真相。

实验目的:一张手机SIM卡暗藏哪些风险?

实验设备:一台安装了微信、微博、支付宝等常用APP的智能手机,一张借来的SIM卡

实验步骤:小编将借来的手机SIM卡安装在自己的智能手机上,使用该手机号码作为账户名,分别测试了几个常用APP的重置密码功能。

1、微信

在微信登录界面点击“登录遇到问题”,即可激活通过短信验证码登录功能,收到验证码短信并输入后,要求通过辨识朋友头像的方式进行身份校验,需要在一堆头像里面选出两个自己微信好友的头像,选对了就可以成功登录并使用微信了。

由于不少人在微信中开通了钱包功能,因此特别实验了微信钱包的修改密码功能:在钱包功能中点击“忘记密码”,系统提示重新绑定银行卡,需填写银行卡的相关信息,才可以进行修改密码操作。所以,如果设置了微信钱包支付密码,则是相对安全的。

2、微博

在微博登录界面点击“登录遇到问题”,有两个选择:短信验证码登录、找回密码。无论选择哪一个,都可以通过“输入手机号码→收到验证码短信→输入验证码→重设密码→登录成功”的流程来完成密码重置。

3、网盘和云服务

小米云服务:点击登录界面“忘记密码”,填写手机号码,接收短信验证码,填写短信验证码,即可重置密码。

快盘:点击登录界面“忘记密码”,填写手机号码,接收短信验证码,填写短信验证码,即可重置密码。

苹果iCloud:使用苹果账号,不支持手机号码登录。

4、支付宝钱包

手机淘宝

点击登录界面的“忘记密码”,输入手机号码,收到短信验证码,进入安全校验界面,如果账号进行过实名验证,则有三种方式:①通过原手机号码+证件号码校验;②通过原手机号码+安全保护问题校验;③通过安全保护问题+邮箱校验。无论通过哪一种,仅凭手机号码都是无法登录或重设密码的,安全性靠谱。

如果没有进行过实名验证,则仅需短信验证码即可重置密码,存在风险。

5、银行APP

以招商银行APP为例:点击登录界面“忘记密码”,需输入一卡通卡号或信用卡卡号等银行卡信息才可以继续进行找回密码等操作,所以,单凭手机号码是无法对银行APP进行重设密码操作的。

实验结论:凡是仅通过短信验证码一种方式即可找回或重置密码的,都存在安全隐患。

贴心提示  换手机号,请解除所有绑定

长沙联通的相关负责人告诉小编,手机号码也是一种资源,在不增加号段的情况下,其数量是固定的,对用户不再使用的号码进行回收和再销售,是符合国家法律法规的,也是节约资源的举措。

小编分别向移动、联通、电信三家运营商咨询后得知,一个手机号码欠费停机超过90天,就将被注销并回收,半年后重新投放市场进行再次销售。而一个号码是否绑定过银行卡、支付宝、网站账号等,这些都是用户隐私,作为电信运营商在后台是查不到的,销号时也不可能帮用户更改或清空上传到网络上的个人信息。

因此,为了保障个人信息和隐私的安全,在更换手机号码时,微信、银行卡、网络支付APP、常用网站、网盘等常用网络服务的绑定信息必须一起解除。

“解绑”方法

银行卡(包括储蓄卡和信用卡):修改接收动态密码验证的网银签约手机号码,需要到银行网点办理,目前无法通过自助渠道修改。

淘宝:电脑登录网页版淘宝,进入“我的淘宝”→“账户设置”→“安全设置”,在基础信息一栏中可进行更换号码和解绑手机的操作。

微信:进入“我”→“设置”→“账号与安全”→“手机号”→“更换手机号码”。

支付宝:若是有手机停机、换号等情况,需要解除支付宝账户绑定的手机,必须要在电脑端操作:登录支付宝账户,点击“账户设置”里的“手机设置”,可根据各账户的情况判断适合的修改手机号码的方法进行操作。开通了“快捷支付”功能的用户,若是修改储蓄卡快捷支付的手机号码,需要到银行柜台登记新号码或者修改银行卡客户资料里的开户手机。

网盘和云服务等:登录网站或APP,通过设置、个人账户资料等可变更手机号码。