現在我們在新聞裡看到的手機裡的資產被盜,大部分是兩種情況。
一種是手機丟了或者被盜了,如果正好身份證銀行卡也一起被盜的話,那大機率會被盜刷。當然就算沒有身份證和銀行卡,你的資訊在網上也很容易被買到。而這時候騙子拿到了你的手機卡。大部分人是沒有設定SIM卡鎖的,也就是換個手機就能正常使用。當然安卓手機也可以直接刷機或者套密碼。大部分人的密碼相對簡單。解鎖後,就在很多個App裡另外註冊新賬戶,然後用這些新賬戶,在花唄、京東白條、美團貸款等一切你知道和不知道的網貸平臺申請貸款。有些貸款,批了以後直接轉走,更多的是購買虛擬商品、充值卡、遊戲裝備,然後轉走。
至於說盜竊者如何繞過審查的,這個不得而知。如果不是失主自己稽核的,那這種情況的造成的損失是可以找這種第三方平臺來賠付的。
普通人如何預防呢?
最佳的就是給SIM加上密碼。這樣操作以後,每次手機重啟或者SIM卡拔出來再插到其他手機上時,都需要輸入SIM卡密碼才能和基站正常通訊。盜竊犯不把這一步搞定,永遠也不知道這張SIM卡的電話號碼是多少,當然也就收不到簡訊,於是我們就安全了。
如果沒有設定密碼,那丟了手機第一件事就是去掛失,並跟運營商強調是被盜了,讓其備註短時間內不能解除掛失。
與這種被盜後,自己能感知到的不同,還有一種是手機在身上,資產莫名不見了。除開內部人搞鬼外,這種情況,大部分是手機驗證碼洩露導致的。而手機驗證碼洩露大部分又是自己許可權管理沒做好導致的。
具體操作過程也很簡單。
很多APP安裝的時候都要求給手機儲存、圖片等許可權,這個還算正常。但有些APP會連簡訊相關的讀取刪除許可權都要。只要有了這許可權,加上你手機可能儲存的照片裡有銀行卡和身份證資訊(騙子也可能從其他地方買到你的這些資料)。到這一步,你的姓名、身份證、手機號、驗證碼、銀行卡等資訊。有了這些東西,跟你掉了手機基本就沒什麼差別了。而且更方便操作的是,你完全是無感知的,簡訊來了他識別後自動刪除了。所以防護第一步在設定裡找到許可權,把簡訊相關的許可權都關掉。
【one more thing】
相對於安卓手機,蘋果手機更加的安全,而且安全的不是一星半點。這個重大區別,主要是因為蘋果和安卓手機在許可權設定的方式上完全不同。
蘋果的裝置全都要連線在一箇中心式的伺服器上,那個伺服器上有你的賬戶。而這個賬戶和你蘋果手機上的主機板晶片是繫結的,所以你只要登入賬戶,就可以100%決定綁定了你賬戶的這臺硬體裝置能否正常使用。傳統小偷偷走了蘋果手機之後,也只能以拆機零件的價格往外賣。(當然他會透過各種辦法獲取你的APPID,如果被盜,直接的查詢手機裡鎖死手機。別給任何人APPID密碼)
而安卓手機的最高許可權就在這臺手機本身,所以刷機後就可以當一臺完整功能的手機賣掉。
這也是iPhone軟體漏洞少、軟體之間互相爭奪系統資源的情況比較少的根本原因,因為每個軟體都是經過蘋果嚴格審查後才上架的。