找回密码
 注册
快捷导航
查看: 1945|回复: 18

[其它] 【新闻】中国移动用户手机被锁遭盗刷5.3万 官方正式回应

[复制链接] |自动提醒
阅读字号:

12万

回帖

982

积分

22万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2010-9-27
年全勤勋章2023年全勤勋章2017年全勤勋章2018年全勤勋章2019年全勤勋章2020年全勤勋章2021银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2024
发表于 2017-2-15 09:58:57| 字数 332| - 中国–湖北–武汉 电信 | 显示全部楼层 |阅读模式
摘要:今天晚间,@中国移动 官方发布《关于客户何先生账户遭遇互联网盗刷的情况说明》,对近期媒体报道的移动客户何某被盗刷5万余元一事做出说明。据悉,该案件是由犯罪嫌疑人通过已掌握信息,攻破某智能手机云服务平台账号所致。中国移动表示,犯罪嫌疑人具体作案手法主要分三步:

1、破解用户某品牌智能手机云服务平台账号信息;

2、利用已攻破的该品牌智能手机云服务平台“回复短信”接口,完成主副卡绑定;

3、在该品牌智能手机云服务平台发起强制关机指令,接收相关验证码,完成“盗刷”操作。

中国移动称,遭受本次攻击的客户均为某品牌手机用户,暂未发现其他客户受到类似攻击。除客户何某外,也为受到其他客户遭受损失的相关报道。为避免此类案件再次发生,该品牌智能手机云平台已经优化。

以下为详细说明:


手机卡交流qq群739432372

1576

回帖

72

积分

7万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2012-9-12
年全勤勋章2022铜牌荣誉勋章(注册8年以上会员)月全勤勋章银牌荣誉勋章(注册10年以上会员)年全勤勋章2023
发表于 2017-2-15 10:00:52| 字数 13| - 中国–湖南–湘潭 联通 | 显示全部楼层
这个某品牌说的不是小米吗?
回复 支持 反对

使用道具 举报

4万

回帖

366

积分

20万

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2008-10-11
年全勤勋章2021年全勤勋章2020年全勤勋章2019月全勤勋章年全勤勋章2014铜牌荣誉勋章(注册8年以上会员)年全勤勋章2017银牌荣誉勋章(注册10年以上会员)年全勤勋章2018
发表于 2017-2-15 10:02:11| 字数 11| - 中国–湖南–怀化 联通 来自手机版 | 显示全部楼层
往往回复未必是事实……
人生很多事情是徒劳无功的……
回复 支持 反对

使用道具 举报

323

回帖

69

积分

4万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2009-8-15
月全勤勋章
发表于 2017-2-15 10:06:48| 字数 10| - 中国–陕西–西安 电信 | 显示全部楼层
这个品牌说的是 360
T23→T42→T60→X61T
HP 2540p i5 560 6G 250G  3G
Dell E4200 SU9400  5G 64G ssd
回复 支持 反对

使用道具 举报

9万

回帖

1054

积分

1万

资产值

管理员 Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8

注册时间
2001-11-20
金牌荣誉勋章(注册20年以上会员)银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2023年全勤勋章2024
发表于 2017-2-15 10:07:53| 字数 19| - 中国–广东–深圳 电信 | 显示全部楼层
在云平台能够回复短信的,是哪个手机的?
人生满希望
T700: i7-1195G7, 64GB RAM, 1T M.2+2T HDD, 15in UXGA(1600x1200) LED    |   X62s: i7-5600u, 32GB RAM, 128GB mSATA, 12.1in SXGA+ AFFS LCD
X2100: i7-10710u, 32GB RAM, 512GB M.2, 13in WQXGA LCD(3000x2000)      |   T70: Xeon(R)E3-1505L, 32GB RAM, 512GB M2+ 2TB HDDx2(Raid1)
回复 支持 反对

使用道具 举报

LIUXX2011111 - T50-65,X62-13

3万

回帖

530

积分

32万

资产值

天下无敌I Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2011-10-19
年全勤勋章2020铜牌荣誉勋章(注册8年以上会员)年全勤勋章2014年全勤勋章2019银牌荣誉勋章(注册10年以上会员)月全勤勋章年全勤勋章2022
发表于 2017-2-15 10:10:24| 字数 27| - 中国–广东–佛山 电信 | 显示全部楼层
不公布某品牌的名称,保护了少数商家,得罪了广大消费者。
T50-34,T50-38,T50-65;X62-试产13号,量产1256号,量产3333号;T70-2026,T70-2052;X210S-1049
回复 支持 反对

使用道具 举报

12万

回帖

982

积分

22万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2010-9-27
年全勤勋章2023年全勤勋章2017年全勤勋章2018年全勤勋章2019年全勤勋章2020年全勤勋章2021银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2024
 楼主| 发表于 2017-2-15 10:11:37| 字数 2,067| - 中国–湖北–武汉 电信 | 显示全部楼层
QUOTE:
梦梦君 发表于 2017-2-15 10:00
这个某品牌说的不是小米吗?

小米短信同步让父母银行卡被盗10万?扒一扒事情的来龙去脉

事件回顾——究竟哪里出问题了?

  2016年8月21日晚,一篇《小米短信同步缺陷让父母银行卡被盗十万元》的知乎文章引起关注,整个事件简单来说就是:

  事主父母的浦发银行卡被盗刷10万(含贷款4万),检查下来发现是被人攻破了小米云的密码,事主父母此前开启了小米云的“短信同步”服务,导致银行的验证短信被截获。

  “妈妈的手机是小米5,早上手机收到了小米'新增云同步设备'的通知提醒,二十分钟后陆续收到银行发送的多条短信验证码、多条转账成功还有贷款成功的通知,时间间隔非常短。”事主知乎这样写道。

  小米“新增云同步设备”的通知提醒截图如下:

  

  (来自事主的知乎,现原文已被暂时清除)

  事件疑点:

  1、银行卡和密码怎么丢的没有说清楚。

  2、银行为什么给办理了贷款?

  3、手机是否中了木马未知。

  另外,事主在知乎原文中记录:“在犯罪分子用浏览器尝试登陆小米云服务、并打开短信同步权限时,下发过手机验证码”但是事主并不知情,”在小米手机5上也看不到这条验证短信,期间SIM卡完全正常运行。”小米的说法是, 接受这条验证码的设备是小米3,推测可能是SIM复制卡,但是如果是复制卡,是可以直接收到银行验证短信,那么就无需再通过小米云服务同步短信来操作了。

  

  (截图来自事主知乎)

  关于这个说法,雷锋网也咨询了资深安全人士,他表示两边的逻辑都不完全通——

  “首先确实事主说的对,如果手机卡已经被复制,那么就无须再通过小米云获取银行的短信验证码。但是事主所说的关于复制卡就会导致原卡失效也是错误的,只有补卡或者换卡的时候会导致原卡失效,复制卡如果成功两张卡是可以同时使用的。

  也就是说,在成功的情况下,复制卡是可以同时使用的。

  2、短信验证的缺陷

  这并不是小米第一次因为短信验证缺陷带来的盗刷事件。

  上个月,山西的王先生因为小米账号被盗,利用小米云服务的短信同步收获其短信验证码,并将事主本人手机里的短信自动删除,盗刷其银行存款。

  而与此类似的是,运营商的 “短信托管”服务也曾被诟病,就是因为不法分子会利用非法手段获取客户的相关信息和密码,再利用客户信息开通了客户手机的“短信保管箱”业务,从而获取交易验证短信并盗取资金。

  运营商一方面推出了短信密码验证服务,另外并没有对短信的安全性进行升级,包括移动的短信托管服务。另一方面,其他部门还是把短信当做是通信服务来看待,认知偏差导致了使用场景和设计场景的偏差。银行会觉得,你运营商既然开通了短信验证密码服务,你就得保护用户短信的安全。

  除了以上方法,手机木马、伪基站、钓鱼Wi-Fi都可以被利用从而获得短信验证码,进而盗刷银行存款。

  那么,银行方面为什么不用令牌?除了成本,就是市场对便捷性的追求。

  “为什么要大力推手机银行,因为成本,还有创新业务和增值服务。小米为什么要搞云,因为提高用户粘度,提供长尾增值服务,说不定还可以通过分析短信内容去挖掘用户习惯。那么安全在哪里呢?安全在业务推广和成本压力下被忽视了,用户就被赤裸裸地挂在黑暗森林里。”资深安全人士这样告诉雷锋网。

  3、不仅仅是小米的责任

  从事主的账号被盗、云服务同步短信到最后发生银行卡盗刷行为,这个过程中涉及:手机厂商、运营商和银行。

  客观来看,这件事光打小米是不合理的。

  首先 小米的云同步不是默认设置的,一般用户会使用默认设置,如果修改默认设置就意味着后果自负。

  如图:

  

  其次,法律中的直接后果原则,即有限责任原则:小米提供云服务,只承担云服务的责任,银行提供金融服务就承担金融服务的责任。举个简单的例子,比如你用短信发的商业机密被泄露了,运营商只需要承担泄露隐私的责任,而不是赔你合同,承担泄密的后果。

  这样的说法对大多数用户来说,显得过于冰冷。在这件事情中,小米的责任是肯定有的,比如云服务商应该对存放在云端的数据有所选择,比如涉及照片等用户隐私、银行信息等敏感数据提醒用户或者默认不同步,并且进行二次验证。

  而从用户角度,银行卡和密码又是怎么泄露的?可能的情况实在太多了:

  是不是家里的网络有问题?

  之前是否在不安全的地方用过网银?

  小米云备份的短信信息泄露了银行卡和密码?(有人会在短信上保存银行卡密码等信息)

  ......

  这个事件其中一个疑点就是 贷款问题,如果贷款真的办下来了,要不就是银行规则有漏洞,要不就是银行内部人员操作。因为线上办贷款,这种事情,即使是浦发银行也做不出来的。

  追究到最后,整个事件的核心问题还是在于银行的风险管控,毕竟银行是短信验证的最终得益者。

  银行应该细分场景然后进行风险控制,比如手机支付在2万元以下,或者可疑的支付行为有电话进行调查。

  今天上午,小米方面已经积极配合,事主也将内容暂时清空,而事件疑点也有待进一步解开。截止雷锋网(搜索“雷锋网”公众号关注)发稿为止,事主的知乎内容如下:

  

  关于这个事件背后的责任问题,雷锋网邀请了启明星辰副总裁shotgun做深度分析,可关注雷锋网后续出文。

  雷锋网注:转载请联系授权,并保留出处和作者,不得删减内容。



手机卡交流qq群739432372
回复 支持 反对

使用道具 举报

12万

回帖

982

积分

22万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2010-9-27
年全勤勋章2023年全勤勋章2017年全勤勋章2018年全勤勋章2019年全勤勋章2020年全勤勋章2021银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2024
 楼主| 发表于 2017-2-15 10:14:08| 字数 373| - 中国–湖北–武汉 电信 | 显示全部楼层
怕不怕@gamersmile 华为防伪基站形同虚设,导致花粉被无故盗刷千元
白已搞机2016-08-03 16:05:12
声明:本文由入驻搜狐公众平台的作者撰写,除搜狐官方账号外,观点仅代表作者本人,不代表搜狐立场。

关于手机支付安全的问题一直是公众关心的焦点,怎么去在手机上通过技术手段来减少电信诈骗也成了各个厂家在今天主打的几个功能点,其中华为手机主打硬件级防伪基站来杜绝电信诈骗的功能成了不少人的选择。

  不过近日,有华为用户污的不要不要的i在微博上称华为手机自带的快捷功能没有用户,还需要用户手动调节,使得该用户被盗了近千元。

  

  如此看来华为一次在宣传的防诈骗功能并没有什么卵用啊。

  为了大家的财产安全还是建议不要太过于依赖这种功能,尤其是像华为这种内部还有监听行为的公司,更不能相信!

  

  

  因为你的所有的隐私资料都被华为监听着,你的钱说没了就没了,你找谁去啊。



点评

这个太夸张了  详情 回复 发表于 2017-2-15 11:32
手机卡交流qq群739432372
回复 支持 反对

使用道具 举报

1万

回帖

88

积分

5万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-7-25
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2017-2-15 10:17:19| 字数 8| - 中国–福建–泉州 联通 来自手机版 | 显示全部楼层
我是辛勤的搬运工

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x

评分

参与人数 1资产值 +51 收起 理由
camio + 51 辛苦了

查看全部评分

回复 支持 反对

使用道具 举报

1590

回帖

21

积分

5191

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2011-12-21
发表于 2017-2-15 10:21:51| 字数 11| - 中国–广西 移动/全省通用 | 显示全部楼层
苹果有类似情况发生吗?
回复 支持 反对

使用道具 举报

7442

回帖

87

积分

8万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-6-5
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)月全勤勋章铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)年全勤勋章2022年全勤勋章2023年全勤勋章2024
发表于 2017-2-15 10:26:04| 字数 109| - 中国–广东–广州 联通 | 显示全部楼层
2014年7月4日 - 我记得小米广告上说的,假如手机那家里了,到了公司可以通过电脑登陆云服务来回复短信,查看未接来电。


传统备份弱爆了 小米云服务全方位体验
http://www.cnmo.com/os/244033.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
MacBook Air13:M1,8G RAM,256G M.2;
MateBook14:i7-10510U,16G RAM,512G M.2;
T420S:i5-2540M,8G RAM,120G SSD+500G HDD;
X220:i5-2520M,16G RAM,128G SSD;
X60:T2300,2.5G RAM,80G HDD;
R51:休息
回复 支持 反对

使用道具 举报

1万

回帖

145

积分

5万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2010-6-28
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2017-2-15 10:28:10| 字数 19| - 中国–广东–广州 电信/数据上网公共出口 | 显示全部楼层
又是“云”惹的祸!我一般情况下不用云。
回复 支持 反对

使用道具 举报

12万

回帖

982

积分

22万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2010-9-27
年全勤勋章2023年全勤勋章2017年全勤勋章2018年全勤勋章2019年全勤勋章2020年全勤勋章2021银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2024
 楼主| 发表于 2017-2-15 10:28:51| 字数 192| - 中国–湖北–武汉 电信 | 显示全部楼层
手机卡交流qq群739432372
回复 支持 反对

使用道具 举报

1万

回帖

171

积分

9万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-5-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2017-2-15 10:31:47| 字数 138| - 日本 亚太环通(Pacnet)有限公司 | 显示全部楼层
QUOTE:
camio 发表于 2017-2-15 10:14
怕不怕@gamersmile 华为防伪基站形同虚设,导致花粉被无故盗刷千元
白已搞机2016-08-03 16:05:12
声明: ...

其实要防范监听监控也不难吧。重要电话不用华为手机接打就好了
公司手机是苹果,我也还有一部S7的
择高处立,就平处坐,向宽处行
回复 支持 反对

使用道具 举报

9237

回帖

55

积分

2万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2010-4-22
发表于 2017-2-15 10:34:49| 字数 28| - 中国–上海–上海 联通 | 显示全部楼层
我为了安全,只登录Hotmail账户,关闭2G网路链接.
回复 支持 反对

使用道具 举报

8171

回帖

85

积分

10万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2012-6-25
月全勤勋章年全勤勋章2017
发表于 2017-2-15 13:28:40| 字数 10| - 中国–河南–郑州 移动 来自手机版 | 显示全部楼层
用老款非智能机安全。
回复 支持 反对

使用道具 举报

1862

回帖

21

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2009-10-4
发表于 2017-2-15 15:11:32| 字数 12| - 中国–广西–百色 电信 | 显示全部楼层
把信息上传云平台?作死啊
X60S,T60P,X200,W500,X201,X230,8770W,X240,X250,T450S
回复 支持 反对

使用道具 举报

1278

回帖

42

积分

6698

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-4-18
银牌荣誉勋章(注册10年以上会员)
发表于 2017-2-15 20:35:29| 字数 29| - 中国–广东–广州 联通 来自手机版 | 显示全部楼层
我米躺枪了。

这个是流氓头子360的手机,前几天新闻有报道。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-12 04:01 , Processed in 0.203583 second(s), 61 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部