APP下载

手机号码绑定APP的安全问题研究

2018-03-01王光旭

网络空间安全 2018年10期
关键词:手机号信息安全

王光旭

摘 要:现代社会使用手机频率逐渐增大,使用手机存储的信息也越来越多,线上支付的金额也逐年爆炸性趋势增长。但是,如果更换手机号或者手机丢失或者手机卡丢失,原来的手机号很有可能被人使用,而且很有可能原本绑定的APP会被人登录,产生更改密码、隐私内容泄露、出现财务安全等问题。

关键词:手机号;APP;信息安全;财产安全

中图分类号:TP311.1 文献标识码:A

1 引言

在国务院大力推进“互联网+政务服务”工作后,国家的移动互联网基础设施等有了长足的进步。手机网民数也随之快速增长,截止2017年12月,中国网民规模达到7.72亿人,其中手机网民规模达到7.53亿人,达到了网民总数的97.5%。个人使用手机云储存APP的信息范围越来越大、价值越来越高,使用手机支付APP绑定的财产也越来越多,用户面临的信息安全、财产安全问题也显得越来越重要。

2 手机号问题导致APP可能被人使用的情况

2.1 手机号注销更换

直至目前为止,中国所有的电信运营商都会对于注销的手机号进行二次放号。如果号码的前一任使用者在注销手机号后,没有对原手机号码绑定的应用进行解绑操作,理论上新的用户能对原用户所有的号码绑定应用进行任意操作。

2.2 手机卡丢失

在手机卡丢失后,如果失主没有对原卡进行挂失或者补卡,只要有人捡到原卡并放入一部手机,就可以通过验证码等对原用户的绑定应用进行操作。虽然理论上可以通过IP等找到手机卡被放入的手机,但是有一定的难度,而且如果手机卡被放入的是一部新的手机,查找的难度更会成倍提升。

2.3 手机丢失

手机丢失,首先应该想到的是手机卡会相应的丢失,从而手机卡有可能会被他人直接使用。其次,如果忽略手机卡的丢失,只看手机的丢失,实际上有很多种方法可以无视密码对手机进行操作,例如重新安装手机的系统等。出现此种情况时,查找出真相的难度也非常大。

3 手机号被人使用时可能会出现的问题

3.1 账号安全问题

手机号绑定APP出现安全问题时,首先想到的便是账号安全问题。一般情况下,只需要利用APP的忘记密码选项,等待APP向手机号发送短信验证码,利用短信验证码,便可对账号进行密码更改,甚至有些APP可以利用短信验证码对账号进行注销操作。

3.2 财产安全问题

随着社会的发展,支付方式的多样性,人们资金很大一部分的流动是通过手机作为媒介。手机支付的方式主要为微信支付和支付宝支付。虽然现在的支付大都需要密码,但是由于很多人喜欢使用很简单的密码或者自己的生日、家人的生日等作为自己的支付密码,很多支付密码都很容易被猜到。

其次,银行卡绑定的手机号码一般是微信等绑定的手机号码,通过银行卡绑定的手机号码也可以更改支付密码。因此,在那一个手机号码被他人使用时,微信、支付宝及银行卡内的财产理论上是可以被窃取的。

3.3 信息安全问题

信息安全是一个近几年的热门话题,但是出现信息安全的原因很多。目前,大多数人们更加关注的是账号被盗取或者信息诈骗等问题,比如很多骗子利用人们的内心性格缺陷来进行网络诈骗,或者通过一些非法手段盗取他人账号,从而影响人们的信息安全。

当手机号被人使用时,信息安全问题同样是非常严峻的。由于大多数人对于储存类APP的关注度比较低,并且对储存类APP的使用次数不多,因此可能会忽略这其中会产生的问题。在为数不多的使用次数中,极有可能会储存一些很重要的数据或隐私,比如重要文件或图片甚至用手机号码用户身份证的照片。

因此,无论是对于信息或者隐私,当手机号被他人使用时,出现的信息安全问题,的确不容忽视。

4 针对此类问题的现有方案

4.1 eSIM卡

eSIM卡是全国各大电信运营商正在极力开发的新产品。eSIM卡的创造并不是为了手机号码绑定APP的安全问题,因此eSIM卡的出现对于此类问题而言,它确实可以解决手机卡丢失问题。但是,从目前的现状来看,距离eSIM卡的大范围使用还有很长一段时间,而且即使使用eSIM卡,手机丢失及手机号注销更换时可能产生的各种问题仍然存在。因此,eSIM卡在一定程度上对解决此类问题有所帮助,但是不能从根本上解决此类问题。

4.2 手机定位系统

现在各大手机厂商都开发出了自己的手机定位系统,使自己的客户可以在手机丢失时,可以利用PC端品牌官网的系统,查找到自己手机所在的位置。但是,这种定位系统的前提是,手机在丢失之前已经打开了系统的定位系统,并且在手机丢失之前用相同的电脑登录过手机厂商官网的账号。

由于在第一次登录时需要手机的验证码,如果手机丢失,显然無法得到验证码。因此,手机定位系统只能在一定程度上解决手机丢失后的查找问题,但是在一定程度上,很难避免手机丢失造成的手机号码绑定APP的安全问题。

4.3 网络小贴士

网络上各种小贴士层出不穷,有关于手机号注销不用后的必做小贴士,以及手机丢死、手机卡丢失的小贴士,都可以在网络上轻松找到,但是这些小贴士实际上并不全面。小贴士中有关于手机号绑定APP的问题,基本都是强调社交软件,或者支付宝、淘宝等支付类软件,几乎没有有关于百度网盘等的储存类APP。由此可见,网络小贴士并不能解决关注度较低的储存类APP可能产生的问题。

4.4 码号资源共享平台

2017年5月8日,中国信息通信研究院成立了码号资源共享平台,并通过推动移动互联网、金融、电信运营商等领域电话号码应用、资源的信息共享,以解决困扰各个行业和消费者很久的“二次号码”等难题。

码号资源共享平台在未来有可能真正解决这一类问题。但是,想要真正解决这一问题,此平台需要接入所有的电信运营商及所有的互联网公司,这一点显然是很困难的。假如接入了所有的电信运营商及互联网公司,从目前的平台功能来看,人们也无法直接通过此平台对所有的号码绑定APP进行解绑,并且目前绝大多数人们也没有意识去对绑定APP进行解绑。

所以,码号资源共享平台为了解决这一类问题,还有很长的路要走。

5 针对此类问题的一些措施

5.1 增强民众的意识

无论是从网络小贴士或者近些年信息安全的主要关注点来看,绝大多数人对关于手机号码绑定APP信息安全问题的意识薄弱,但这又是信息安全中极其重要的一点。因此,加强对此问题的宣传力度,增强人们对此问题的关注度是极其重要的。

5.2 针对码号资源共享平台出台一些相应的政策

想要所有的电信运营商及互联网公司全部接入码号资源共享平台,最好的方法是出台相应的政策,强制电信运营商及互联网公司接入码号资源共享平台。

5.3 各互联网公司加大改善此类问题的力度

根据目前的公开信息,微信通过终端辅助判定解决了这一问题,当用户的登录终端、登录时间、登录地点均出现严重偏差时,微信会触发保护机制,并利用更多信息验证登录者身份。虽然这种方法可能无法完全避免此类问题的发生,但是也在减少了发生的可能性。其他互联网公司也应该加大对此类问题的研究,提高用户体验的同时也提高了自身的竞争力。

6 结束语

随着互联网的发展,有关手机号绑定APP的各种安全问题也越来越多。尤其是它导致的信息安全问题,在社会上的关注度仍然很低,是大众很容易忽略却又很重要的一个点。因此,在发展互联网的同时,应该全面地面对并改进它出现的各种问题。

参考文献

[1] 张健,陈尚浩,李莲珠.移动手机软件项目实施信息安全分析[J].无线互联科技,2018,15(12):58-59.

[2] 中商产业研究院.中国互联网络发展状况分析:2017全年网民规模达到7.72亿人(图表)[EB/OL]. 2018年1月31日.2018年9月29.日..

[3] 陈宝亮.工信部推码号资源共享平台 共治“二次放号”难题[EB/OL]. 2017年5月9日,2018年9月30日..

猜你喜欢

手机号信息安全
信息安全不止单纯的技术问题
基于模糊综合评价法的信息安全风险评估模型
基于模糊综合评价法的信息安全风险评估模型
为什么手机号是11位?到底该怎么读?
神回复
2014第十五届中国信息安全大会奖项
新闻浮世绘
最好记的手机号