前不久,媒體報(bào)道“深圳何先生的360手機(jī)被鎖死盜刷5萬多元”。經(jīng)過與運(yùn)營商聯(lián)合調(diào)查,360官方在2月10日發(fā)布公告,詳細(xì)說明了何先生的手機(jī)云服務(wù)被盜號(hào)利用的全過程,第一時(shí)間升級(jí)云服務(wù)安全措施,并全額賠償何先生53000元損失。2月14日中國移動(dòng)也發(fā)布聲明,除何先生以外,并未收到其他客戶遭受損失的報(bào)告。
何先生之所以被盜刷,起因是他的360 OS云服務(wù)設(shè)置了簡(jiǎn)單的弱密碼,不法分子經(jīng)過頻繁嘗試登陸,試錯(cuò)時(shí)間間隔最短為3秒鐘,最長為10分鐘,最終破解了何先生的密碼,然后利用手機(jī)云服務(wù)的“防盜”功能,對(duì)何先生手機(jī)進(jìn)行鎖死操作。
如今云服務(wù)已經(jīng)成為智能手機(jī)的標(biāo)配,由于手機(jī)云服務(wù)密碼簡(jiǎn)單而蒙受損失的案例也是屢有發(fā)生。即使是iPhone也不幸中招。就在去年11月,犯罪分子先盜取蘋果ID和密碼,然后開啟“家庭共享”功能,綁定作案用的蘋果手機(jī)賬號(hào)作為“家庭成員”,從而實(shí)施盜刷消費(fèi)。iPhone手機(jī)因?yàn)樘O果ID密碼被攻破而遭到鎖屏敲詐的事件更是大規(guī)模發(fā)生,已經(jīng)形成一條手機(jī)勒索產(chǎn)業(yè)鏈。
云服務(wù)的短信同步功能本來是為用戶提供的信息備份服務(wù),竟也被犯罪分子利用。去年8月,有小米手機(jī)用戶因?yàn)槊艽a設(shè)置太簡(jiǎn)單,被犯罪分子成功登陸了小米云服務(wù),并借助短信云同步服務(wù)截獲驗(yàn)證碼,盜刷銀行卡內(nèi)10萬元錢(含貸款4萬)。
一系列的盜刷事件將手機(jī)云服務(wù)安全問題推上了風(fēng)口浪尖。其實(shí),無論是云端防盜、短信同步,還是家庭共享服務(wù),手機(jī)廠商提供這些功能都是為了給用戶帶來更好的使用體驗(yàn)。但如果云服務(wù)賬號(hào)被盜,由此也會(huì)引發(fā)嚴(yán)重的損失。
作為手機(jī)廠商,應(yīng)該全面考慮用戶弱密碼被破解可能造成的風(fēng)險(xiǎn)。此次何先生被盜刷事件后,360手機(jī)公司在2月10日調(diào)查報(bào)告公布當(dāng)天就先行賠付了用戶損失的53000元,并緊急關(guān)閉被犯罪分子惡意利用的功能接口,徹底消除了這類安全隱患。360敢于承擔(dān)責(zé)任和賠償用戶損失的做法還是值得點(diǎn)贊的。
賬號(hào)安全事關(guān)重大,并不是所有手機(jī)廠商都會(huì)賠償用戶損失。在此提醒廣大網(wǎng)友,一定要為重要賬號(hào)單獨(dú)設(shè)置密碼,密碼長度至少要達(dá)到10位,最好是大小寫字母、數(shù)字和特殊符號(hào)的組合,以免遭到財(cái)產(chǎn)損失。